Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una cadena XML en la API mxmlLoadString enMini-XML (CVE-2021-42860)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/05/2022
Última modificación:
04/08/2024

Descripción

** EN DISPUTA ** Se presenta un desbordamiento del buffer de pila en Mini-XML v3.2. Cuando es introducida una cadena XML no formada en la API mxmlLoadString, es causado un desbordamiento del búfer de pila en mxml_string_getc:2611. NOTA: no está claro si esta entrada está permitida por la especificación de la API

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mini-xml_project:mini-xml:3.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información