Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26220

Опубликовано: 08 фев. 2021
Источник: nvd
CVSS3: 8.1
CVSS2: 5.8
EPSS Низкий

Описание

The ezxml_toxml function in ezxml 0.8.6 and earlier is vulnerable to OOB write when opening XML file after exhausting the memory pool.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ezxml_project:ezxml:*:*:*:*:*:*:*:*
Версия до 0.8.6 (включая)

EPSS

Процентиль: 63%
0.00436
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 5 лет назад

The ezxml_toxml function in ezxml 0.8.6 and earlier is vulnerable to OOB write when opening XML file after exhausting the memory pool.

CVSS3: 8.1
debian
почти 5 лет назад

The ezxml_toxml function in ezxml 0.8.6 and earlier is vulnerable to O ...

github
больше 3 лет назад

The ezxml_toxml function in ezxml 0.8.6 and earlier is vulnerable to OOB write when opening XML file after exhausting the memory pool.

CVSS3: 8.1
fstec
около 5 лет назад

Уязвимость функции ezxml_toxml библиотеки для синтаксического анализа XML-документов ezXML, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

suse-cvrf
около 4 лет назад

Security update for netcdf

EPSS

Процентиль: 63%
0.00436
Низкий

8.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-787