2 results (0.002 seconds)

CVSS: 7.5EPSS: 6%CPEs: 39EXPL: 0

Multiple stack-based buffer overflows in the expand function in os/pl-glob.c in SWI-Prolog before 6.2.5 and 6.3.x before 6.3.7 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted filename. Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función expand en os/pl-glob.c en SWI-Prolog anteriores a v6.2.5 y v6.3.x anteriores a v6.3.7, permite a atacantes remotos provocar una denegación de servicio (caída de aplicacion) o posiblemente ejecutar código a través de un nombre de fichero manipulado. • http://openwall.com/lists/oss-security/2013/01/03/7 http://www.swi-prolog.org/git/pl.git/commit/b2c88972e7515ada025e97e7d3ce3e34f81cf33e https://bugzilla.redhat.com/show_bug.cgi?id=891577 https://lists.iai.uni-bonn.de/pipermail/swi-prolog/2012/009428.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.5EPSS: 6%CPEs: 39EXPL: 0

Multiple stack-based buffer overflows in the canoniseFileName function in os/pl-os.c in SWI-Prolog before 6.2.5 and 6.3.x before 6.3.7 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted filename. Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función canoniseFileName en os/pl-os.c en SWI-Prolog anteriores a v6.2.5 y v6.3.x anteriores a v6.3.7, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código a través de un nombre de fichero manipulado. • http://openwall.com/lists/oss-security/2013/01/03/7 http://www.swi-prolog.org/git/pl.git/commit/a9a6fc8a2a9cf3b9154b490a4b1ffaa8be4d723c https://bugzilla.redhat.com/show_bug.cgi?id=891577 https://lists.iai.uni-bonn.de/pipermail/swi-prolog/2012/009428.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •