Описание
The ezxml_toxml function in ezxml 0.8.6 and earlier is vulnerable to OOB write when opening XML file after exhausting the memory pool.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.8.6 (включая)
cpe:2.3:a:ezxml_project:ezxml:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00436
Низкий
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 8.1
ubuntu
почти 5 лет назад
The ezxml_toxml function in ezxml 0.8.6 and earlier is vulnerable to OOB write when opening XML file after exhausting the memory pool.
CVSS3: 8.1
debian
почти 5 лет назад
The ezxml_toxml function in ezxml 0.8.6 and earlier is vulnerable to O ...
github
больше 3 лет назад
The ezxml_toxml function in ezxml 0.8.6 and earlier is vulnerable to OOB write when opening XML file after exhausting the memory pool.
CVSS3: 8.1
fstec
около 5 лет назад
Уязвимость функции ezxml_toxml библиотеки для синтаксического анализа XML-документов ezXML, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
EPSS
Процентиль: 63%
0.00436
Низкий
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-787