Vulnerabilidad en un archivo XML en la función ezxml_decode en ezXML (CVE-2019-20005)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
26/12/2019
Última modificación:
09/01/2020
Descripción
Se detectó un problema en ezXML versiones 0.8.3 hasta 0.8.6. La función ezxml_decode, mientras analiza un archivo XML diseñado, realiza un manejo incorrecto de la memoria, conllevando a una lectura excesiva del búfer en la región heap de la memoria mientras se ejecuta strchr() comenzando con un puntero después de un carácter "\0" (donde el procesamiento de una cadena fue terminado).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ezxml_project:ezxml:*:*:*:*:*:*:*:* | 0.8.3 (incluyendo) | 0.8.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



