Vulnerabilidad en la función libxmljs.parseXml en el paquete libxmljs (CVE-2022-21144)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
01/05/2022
Última modificación:
08/08/2023
Descripción
Esto afecta a todas las versiones del paquete libxmljs. Cuando es invocada la función libxmljs.parseXml con un argumento que no es un buffer, el código V8 intentará invocar el método .toString del argumento. Si el valor toString del argumento no es un objeto Function, V8 será bloqueado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libxmljs_project:libxmljs:*:*:*:*:*:node.js:*:* | 0.19.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



