Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-16931

Опубликовано: 23 нояб. 2017
Источник: debian
EPSS Низкий

Описание

parser.c in libxml2 before 2.9.5 mishandles parameter-entity references because the NEXTL macro calls the xmlParserHandlePEReference function in the case of a '%' character in a DTD name.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libxml2fixed2.9.4+dfsg1-3.1package
libxml2fixed2.9.4+dfsg1-2.2+deb9u1stretchpackage
libxml2fixed2.9.1+dfsg1-5+deb8u5jessiepackage

Примечания

  • https://bugzilla.gnome.org/show_bug.cgi?id=766956

  • https://github.com/GNOME/libxml2/commit/e26630548e7d138d2c560844c43820b6767251e3

  • Not a duplicate but a variant of the issue of CVE-2017-9049 and CVE-2017-9050

EPSS

Процентиль: 82%
0.0165
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 8 лет назад

parser.c in libxml2 before 2.9.5 mishandles parameter-entity references because the NEXTL macro calls the xmlParserHandlePEReference function in the case of a '%' character in a DTD name.

CVSS3: 7.5
redhat
больше 8 лет назад

parser.c in libxml2 before 2.9.5 mishandles parameter-entity references because the NEXTL macro calls the xmlParserHandlePEReference function in the case of a '%' character in a DTD name.

CVSS3: 9.8
nvd
около 8 лет назад

parser.c in libxml2 before 2.9.5 mishandles parameter-entity references because the NEXTL macro calls the xmlParserHandlePEReference function in the case of a '%' character in a DTD name.

CVSS3: 9.8
github
больше 3 лет назад

parser.c in libxml2 before 2.9.5 mishandles parameter-entity references because the NEXTL macro calls the xmlParserHandlePEReference function in the case of a '%' character in a DTD name.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость макроса NEXTL парсера xml-файлов (parser.c) библиотеки libxml2, позволяющая нарушителю внедрить XML-сущности

EPSS

Процентиль: 82%
0.0165
Низкий