漏洞标题
N/A
漏洞描述信息
LibSass 到 3.5.5 版本的解析组件允许攻击者造成拒绝服务(在 Sass::Parser::parse_css_variable_value 函数 in parser.cpp 中无控制地回溯)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The parsing component in LibSass through 3.5.5 allows attackers to cause a denial-of-service (uncontrolled recursion in Sass::Parser::parse_css_variable_value in parser.cpp).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
LibSass 资源管理错误漏洞
漏洞描述信息
LibSass是一个开源的使用C语言编写的Sass(CSS扩展语言)解析器。 LibSass 3.5.5及之前版本中的解析组件存在安全漏洞。攻击者可借助lep文件利用该漏洞造成拒绝服务。
CVSS信息
N/A
漏洞类别
资源管理错误