VYPR

Libsass

by Sass Lang

CVEs (23)

  • CVE-2019-18797MedNov 6, 2019
    risk 0.35cvss 6.5epss 0.02

    LibSass 3.6.1 has uncontrolled recursion in Sass::Eval::operator()(Sass::Binary_Expression*) in eval.cpp.

  • CVE-2018-19839MedDec 4, 2018
    risk 0.00cvss 6.5epss 0.02

    In LibSass prior to 3.5.5, the function handle_error in sass_context.cpp allows attackers to cause a denial-of-service resulting from a heap-based buffer over-read via a crafted sass file.

  • CVE-2018-19837MedDec 4, 2018
    risk 0.00cvss 6.5epss 0.02

    In LibSass prior to 3.5.5, Sass::Eval::operator()(Sass::Binary_Expression*) inside eval.cpp allows attackers to cause a denial-of-service resulting from stack consumption via a crafted sass file, because of certain incorrect parsing of '%' as a modulo operator in parser.cpp.

Page 2 of 2