Записи libsass
11 опубликованных записей вендора libsass.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 36,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-125 Out-of-bounds Read5
- CWE-674 Uncontrolled Recursion3
- CWE-20 Improper Input Validation2
- CWE-772 Missing Release of Resource after Effective Lifetime1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2017-11554Эксплойта нет | There is a stack consumption vulnerability in the lex function in parser.hpp (as used in sassc) in LibSass 3.4.5.libsass · libsass · CWE-674 | Высокая7,5 | — | 1,9 % | 22 июл. 2017 г. |
31Наблюдать | CVE-2017-12964Эксплойта нет | There is a stack consumption issue in LibSass 3.4.5 that is triggered in the function Sass::Eval::operator() in eval.cpp.libsass · libsass · CWE-674 | Высокая7,5 | — | 1,8 % | 18 авг. 2017 г. |
31Наблюдать | CVE-2017-10687Эксплойта нет | In LibSass 3.4.5, there is a heap-based buffer over-read in the function json_mkstream() in sass_context.cpp.libsass · libsass · CWE-125 | Высокая7,5 | — | 1,8 % | 29 июн. 2017 г. |
31Наблюдать | CVE-2017-11341Эксплойта нет | There is a heap based buffer over-read in lexer.hpp of LibSass 3.4.5.libsass · libsass · CWE-125 | Высокая7,5 | — | 1,7 % | 17 июл. 2017 г. |
30Наблюдать | CVE-2017-12963Эксплойта нет | There is an illegal address access in Sass::Eval::operator() in eval.cpp of LibSass 3.4.5, leading to a remote denial of service attack.libsass · libsass · CWE-125 | Высокая7,5 | — | 1,2 % | 18 авг. 2017 г. |
30Наблюдать | CVE-2017-12962Эксплойта нет | There are memory leaks in LibSass 3.4.5 triggered by deeply nested code, such as code with a long sequence of open parenthesis characters, llibsass · libsass · CWE-772 | Высокая7,5 | — | 1,2 % | 18 авг. 2017 г. |
30Наблюдать | CVE-2017-11342Эксплойта нет | There is an illegal address access in ast.cpp of LibSass 3.4.5.libsass · libsass · CWE-20 | Высокая7,5 | — | 1,2 % | 17 июл. 2017 г. |
30Наблюдать | CVE-2017-11555Эксплойта нет | There is an illegal address access in the Eval::operator function in eval.cpp in LibSass 3.4.5.libsass · libsass · CWE-20 | Высокая7,5 | — | 1,2 % | 22 июл. 2017 г. |
30Наблюдать | CVE-2017-11556Эксплойта нет | There is a stack consumption vulnerability in the Parser::advanceToNextToken function in parser.cpp in LibSass 3.4.5.libsass · libsass · CWE-674 | Высокая7,5 | — | 1,2 % | 22 июл. 2017 г. |
26Наблюдать | CVE-2017-11605Эксплойта нет | There is a heap based buffer over-read in LibSass 3.4.5, related to address 0xb4803ea1.libsass · libsass · CWE-125 | Средняя6,5 | — | 1,5 % | 24 июл. 2017 г. |
26Наблюдать | CVE-2017-11608Эксплойта нет | There is a heap-based buffer over-read in the Sass::Prelexer::re_linebreak function in lexer.cpp in LibSass 3.4.5.libsass · libsass · CWE-125 | Средняя6,5 | — | 1,1 % | 24 июл. 2017 г. |
- CVE-2017-1155431Наблюдать
There is a stack consumption vulnerability in the lex function in parser.hpp (as used in sassc) in LibSass 3.4.5.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %libsass · libsass22 июл. 2017 г.
- CVE-2017-1296431Наблюдать
There is a stack consumption issue in LibSass 3.4.5 that is triggered in the function Sass::Eval::operator() in eval.cpp.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %libsass · libsass18 авг. 2017 г.
- CVE-2017-1068731Наблюдать
In LibSass 3.4.5, there is a heap-based buffer over-read in the function json_mkstream() in sass_context.cpp.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %libsass · libsass29 июн. 2017 г.
- CVE-2017-1134131Наблюдать
There is a heap based buffer over-read in lexer.hpp of LibSass 3.4.5.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %libsass · libsass17 июл. 2017 г.
- CVE-2017-1296330Наблюдать
There is an illegal address access in Sass::Eval::operator() in eval.cpp of LibSass 3.4.5, leading to a remote denial of service attack.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %libsass · libsass18 авг. 2017 г.
- CVE-2017-1296230Наблюдать
There are memory leaks in LibSass 3.4.5 triggered by deeply nested code, such as code with a long sequence of open parenthesis characters, l
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %libsass · libsass18 авг. 2017 г.
- CVE-2017-1134230Наблюдать
There is an illegal address access in ast.cpp of LibSass 3.4.5.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %libsass · libsass17 июл. 2017 г.
- CVE-2017-1155530Наблюдать
There is an illegal address access in the Eval::operator function in eval.cpp in LibSass 3.4.5.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %libsass · libsass22 июл. 2017 г.
- CVE-2017-1155630Наблюдать
There is a stack consumption vulnerability in the Parser::advanceToNextToken function in parser.cpp in LibSass 3.4.5.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %libsass · libsass22 июл. 2017 г.
- CVE-2017-1160526Наблюдать
There is a heap based buffer over-read in LibSass 3.4.5, related to address 0xb4803ea1.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %libsass · libsass24 июл. 2017 г.
- CVE-2017-1160826Наблюдать
There is a heap-based buffer over-read in the Sass::Prelexer::re_linebreak function in lexer.cpp in LibSass 3.4.5.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %libsass · libsass24 июл. 2017 г.