Description
LibSass before 3.6.3 allows a heap-based buffer over-read in Sass::weaveParents in ast_sel_weave.cpp.
Remediation
References
https://github.com/sass/libsass/issues/2999
Related Vulnerabilities
CVE-2020-11023 Vulnerability in maven package org.fujion.webjars:jquery
CVE-2021-31597 Vulnerability in npm package xmlhttprequest-ssl
CVE-2022-43670 Vulnerability in maven package org.apache.sling:org.apache.sling.cms
CVE-2022-29219 Vulnerability in npm package @chainsafe/lodestar
CVE-2020-28499 Vulnerability in maven package org.webjars.npm:merge