1 results (0.005 seconds)
CVSS: 7.5EPSS: 10%CPEs: 44EXPL: 1

CVE-2011-1425 – Apple Safari Webkit - libxslt Arbitrary File Creation
https://notcve.org/view.php?id=CVE-2011-1425
03 Apr 2011 — xslt.c in XML Security Library (aka xmlsec) before 1.2.17, as used in WebKit and other products, when XSLT is enabled, allows remote attackers to create or overwrite arbitrary files via vectors involving the libxslt output extension and a ds:Transform element during signature verification. xslt.c en XML Security Library (también conocido como xmlsec)anterior a v1.2.17 como se usaba en WebKit y otros productos, cuando XSLT es habilitado, permite a atacantes remotos crear o sobreescribir archivos de su elecci... • https://www.exploit-db.com/exploits/17993 • CWE-264: Permissions, Privileges, and Access Controls •