Back

MEDIUM

xmlsec1: arbitrary file creation when verifying signatures

Published Apr 3, 2011

Description

xslt.c in XML Security Library (aka xmlsec) before 1.2.17, as used in WebKit and other products, when XSLT is enabled, allows remote attackers to create or overwrite arbitrary files via vectors involving the libxslt output extension and a ds:Transform element during signature verification.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (22)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Apr 3, 2011
Updated Aug 6, 2024
Reserved Mar 14, 2011
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Moderate
Public date Mar 31, 2011