Nokogiri — это библиотека XML и HTML с открытым исходным кодом для Ruby. Nokogiri до версии 1.13.6 не выполняет проверку типов всех входных…
Nokogiri — это библиотека XML и HTML с открытым исходным кодом для Ruby. Nokogiri до версии 1.13.6 не выполняет проверку типов всех входных данных в анализаторы XML и HTML4 SAX, что позволяет специально созданным ненадежным входным данным вызывать ошибки несанкционированного доступа к памяти (segfault) или чтение из несвязанной памяти. Версия 1.13.6 содержит исправление для этой проблемы. В качестве обходного пути убедитесь, что ненадежный вход является `String`, вызвав `#to_s` или эквивалент.
Продукт не обрабатывает или некорректно обрабатывает ситуацию, когда конкретный элемент не соответствует ожидаемому типу, например ожидается цифра (0–9), а передаётся буква (A–Z).
https://cwe.mitre.org/data/definitions/241.html →Открыть в коллекции CWE →Данная атака основана на клиентском коде, осуществляющем доступ к локальным файлам и ресурсам вместо URL. Когда клиентский браузер ожидает строку URL, но вместо этого получает запрос к локальному файлу, выполнение, вероятно, происходит в пространстве процесса браузера с полномочиями браузера для доступа к локальным файлам. Злоумышленник может отправить результаты этого запроса к локальным файлам на подконтрольный ему ресурс. Данная атака может применяться для кражи конфиденциальных аутентификационных данных (локальных или удалённых) либо для получения информации о профиле системы с целью проведения дальнейших атак.
https://capec.mitre.org/data/definitions/48.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| ruby-nokogiri | Отслеживается | |
| rubygem-nokogiri | Отслеживается | |
| rubygem-nokogiri | Отслеживается | |
| macos | * | Отслеживается |
| nokogiri | * | Отслеживается |