Joshua Nussbaum XML Builder是Joshua Nussbaum个人开发者的一款构建XML文档的软件工具。 Joshua Nussbaum XML Builder 0.0.7版本至2.4.1之前版本存在输入验证错误漏洞,该漏洞源于lib/xml_builder.ex文件中的XmlBuilder.escape/1函数对CDATA数据处理不当,可能导致XML注入和内容欺骗。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| joshnuss | xml_builder | 0.0.7< 2.4.1 |
affected |
26766f884ed19adee1563522c7afb5f056a6f3b5< bfb1ada071ccc1e384c30f782197ca5154106706 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joshnuss | xml_builder | 0.0.7 ~ 2.4.1 |
cpe:2.3:a:joshnuss:xml_builder:*:*:*:*:*:*:*:*
|
|
| joshnuss | xml_builder | 26766f884ed19adee1563522c7afb5f056a6f3b5 ~ bfb1ada071ccc1e384c30f782197ca5154106706 |
cpe:2.3:a:joshnuss:xml_builder:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47079 | 2.1 LOW | Round-trip Corruption via Improper Entity Escaping in xml_builder |
| CVE-2026-48590 | 2.1 LOW | Element and Attribute Names Injected Verbatim into XML Output in xml_builder |
No comments yet