Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20006

Опубликовано: 26 дек. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in ezXML 0.8.3 through 0.8.6. The function ezxml_char_content puts a pointer to the internal address of a larger block as xml->txt. This is later deallocated (using free), leading to a segmentation fault.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ezxml_project:ezxml:*:*:*:*:*:*:*:*
Версия от 0.8.3 (включая) до 0.8.6 (включая)

EPSS

Процентиль: 62%
0.00436
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

An issue was discovered in ezXML 0.8.3 through 0.8.6. The function ezxml_char_content puts a pointer to the internal address of a larger block as xml->txt. This is later deallocated (using free), leading to a segmentation fault.

CVSS3: 7.5
debian
около 6 лет назад

An issue was discovered in ezXML 0.8.3 through 0.8.6. The function ezx ...

github
больше 3 лет назад

An issue was discovered in ezXML 0.8.3 through 0.8.6. The function ezxml_char_content puts a pointer to the internal address of a larger block as xml->txt. This is later deallocated (using free), leading to a segmentation fault.

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость функции ezxml_char_content библиотеки для синтаксического анализа XML-документов ezXML, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
около 4 лет назад

Security update for netcdf

EPSS

Процентиль: 62%
0.00436
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-416