Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2013-4517

Опубликовано: 11 янв. 2014
Источник: debian

Описание

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libxml-security-javafixed1.5.6-1package
libxml-security-javano-dsasqueezepackage
libxml-security-javano-dsawheezypackage

Примечания

  • http://santuario.apache.org/secadv.data/cve-2013-4517.txt.asc

Связанные уязвимости

ubuntu
больше 12 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

redhat
почти 13 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

nvd
больше 12 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

github
около 4 лет назад

Improper Input Validation in Apache Santuario XML Security

CVSS3: 7.5
fstec
почти 13 лет назад

Уязвимость платформы для обеспечения стандартов безопасности для XML Apache Santuario XML Security for Java, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании