Insecure functionality In nokogiri
Description
Nokogiri gem, via libxml, is affected by DoS vulnerabilities parser.c in libxml2 before 2.9.5 does not prevent infinite recursion in parameter entities.
Mitigation
Update Impact
Minimal update. May introduce new vulnerabilities or breaking changes.
Ecosystem | Component | Affected version | Patched versions |
|---|---|---|---|
rubygems | 1.8.1 | ||
alpine v3.13 | 0.100.1-r0 | ||
alpine v3.6 | 0.100.1-r0 | ||
alpine v3.8 | 0.100.1-r0 | ||
nuget | - | ||
alpine v3.7 | 0.100.1-r0 | ||
alpine v3.12 | 0.100.1-r0 | ||
alpine v3.9 | 0.100.1-r0 | ||
alpine v3.10 | 0.100.1-r0 | ||
alpine v3.11 | 0.100.1-r0 |
1-10 of 17
10
Aliases
1. 2. 3. 4. 5. 6. 7. 8. 9. 10.
References
1. 2. 3. 4. 5. 6. 7. 8. 9.