Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29181

Опубликовано: 20 мая 2022
Источник: nvd
CVSS3: 8.2
CVSS2: 6.4
EPSS Низкий

Описание

Nokogiri is an open source XML and HTML library for Ruby. Nokogiri prior to version 1.13.6 does not type-check all inputs into the XML and HTML4 SAX parsers, allowing specially crafted untrusted inputs to cause illegal memory access errors (segfault) or reads from unrelated memory. Version 1.13.6 contains a patch for this issue. As a workaround, ensure the untrusted input is a String by calling #to_s or equivalent.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nokogiri:nokogiri:*:*:*:*:*:ruby:*:*
Версия до 1.13.6 (исключая)
Конфигурация 2
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.1 (исключая)

EPSS

Процентиль: 90%
0.05756
Низкий

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-241
CWE-843

Связанные уязвимости

CVSS3: 8.2
ubuntu
больше 3 лет назад

Nokogiri is an open source XML and HTML library for Ruby. Nokogiri prior to version 1.13.6 does not type-check all inputs into the XML and HTML4 SAX parsers, allowing specially crafted untrusted inputs to cause illegal memory access errors (segfault) or reads from unrelated memory. Version 1.13.6 contains a patch for this issue. As a workaround, ensure the untrusted input is a `String` by calling `#to_s` or equivalent.

CVSS3: 8.2
redhat
больше 3 лет назад

Nokogiri is an open source XML and HTML library for Ruby. Nokogiri prior to version 1.13.6 does not type-check all inputs into the XML and HTML4 SAX parsers, allowing specially crafted untrusted inputs to cause illegal memory access errors (segfault) or reads from unrelated memory. Version 1.13.6 contains a patch for this issue. As a workaround, ensure the untrusted input is a `String` by calling `#to_s` or equivalent.

CVSS3: 8.2
debian
больше 3 лет назад

Nokogiri is an open source XML and HTML library for Ruby. Nokogiri pri ...

CVSS3: 8.2
github
больше 3 лет назад

Nokogiri Improperly Handles Unexpected Data Type

CVSS3: 8.2
fstec
больше 3 лет назад

Уязвимость программной библиотеки Nokogiri интерпретатора Ruby, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

EPSS

Процентиль: 90%
0.05756
Низкий

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-241
CWE-843