Perl HTML::Entities : une faille permet la lecture de mémoire sensible
Une vulnérabilité dans Perl HTML::Entities permet à un attaquant de lire des zones mémoire invalides.
La faille, via _decode_entities(), expose des informations sensibles ou provoque un déni de service.
Les mainteneurs ont publié un correctif pour limiter les risques d'exploitation.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.