Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mini-XML (CVE-2021-42859)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/05/2022
Última modificación:
04/08/2024

Descripción

** EN DISPUTA ** Se ha detectado un problema de pérdida de memoria en Mini-XML versión v3.2, que podría causar una denegación de servicio. NOTA: los informes de las pruebas son inconsistentes, ya que algunos probadores ven el problema tanto en la versión 3.2 como en el código de desarrollo de octubre de 2021, pero otros no ven el problema en la versión 3.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mini-xml_project:mini-xml:3.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información