Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función libxmljs.parseXml en el paquete libxmljs (CVE-2022-21144)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/05/2022
Última modificación:
08/08/2023

Descripción

Esto afecta a todas las versiones del paquete libxmljs. Cuando es invocada la función libxmljs.parseXml con un argumento que no es un buffer, el código V8 intentará invocar el método .toString del argumento. Si el valor toString del argumento no es un objeto Function, V8 será bloqueado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libxmljs_project:libxmljs:*:*:*:*:*:node.js:*:* 0.19.8 (excluyendo)