Aller au contenu

Fiche vulnérabilité

CVE-2024-41946 : vulnérabilité élevée (CVSS 7.5)

Description

REXML is an XML toolkit for Ruby. The REXML gem 3.3.2 has a DoS vulnerability when it parses an XML that has many entity expansions with SAX2 or pull parser API. The REXML gem 3.3.3 or later include the patch to fix the vulnerability.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitation active
Non signalée par la CISA
Publication
1 août 2024
Dernière mise à jour
17 juin 2026

Références

Rechercher une autre vulnérabilité dans la base CVE