Vulnerabilidad en la función ezxml_decode en la funcionalidad "normalize line endings" en ezXML (CVE-2019-20200)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
31/12/2019
Última modificación:
06/01/2020
Descripción
Se descubrió un problema en ezXML versiones 0.8.3 hasta la versión 0.8.6. La función ezxml_decode, mientras analiza un archivo XML, realiza un manejo de memoria incorrecto, conllevando a una lectura excesiva de búfer en la región heap de la memoria en la funcionalidad "normalize line endings".
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ezxml_project:ezxml:*:*:*:*:*:*:*:* | 0.8.3 (incluyendo) | 0.8.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



