Text::Minify::XS версий от 0.3.0 до 0.7.8 для Perl имеет переполнение кучи при обработке некоторых неверных символов UTF-8.
Функции минимизации неправильно обрабатывали некоторые неверные символы UTF-8, что приводило к повреждению кучи.
Обратите внимание, что функция minify_utf8 является псевдонимом minify.
Показать оригинальное описание (EN)
Text::Minify::XS versions from 0.3.0 before 0.7.8 for Perl have a heap overflow when processing some malformed UTF-8 characters. The minify functions mishandled some malformed UTF-8 characters, leading to heap corruption. Note that the minify_utf8 function is an alias for minify.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Rrwo Text\
cpe:2.3:a:rrwo:text\:\:minify\:\:xs:*:*:*:*:*:perl:*:*
|
0.3.0
|
0.7.8
|