Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4hjv-8mmr-jxwv

Опубликовано: 24 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

In libexpat through 2.4.9, there is a use-after free caused by overeager destruction of a shared DTD in XML_ExternalEntityParserCreate in out-of-memory situations.

In libexpat through 2.4.9, there is a use-after free caused by overeager destruction of a shared DTD in XML_ExternalEntityParserCreate in out-of-memory situations.

Ссылки

EPSS

Процентиль: 81%
0.0226
Низкий

7.5 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

In libexpat through 2.4.9, there is a use-after free caused by overeager destruction of a shared DTD in XML_ExternalEntityParserCreate in out-of-memory situations.

CVSS3: 7.5
redhat
почти 4 года назад

In libexpat through 2.4.9, there is a use-after free caused by overeager destruction of a shared DTD in XML_ExternalEntityParserCreate in out-of-memory situations.

CVSS3: 7.5
nvd
почти 4 года назад

In libexpat through 2.4.9, there is a use-after free caused by overeager destruction of a shared DTD in XML_ExternalEntityParserCreate in out-of-memory situations.

CVSS3: 7.5
msrc
5 месяцев назад

In libexpat through 2.4.9 there is a use-after free caused by overeager destruction of a shared DTD in XML_ExternalEntityParserCreate in out-of-memory situations.

CVSS3: 7.5
debian
почти 4 года назад

In libexpat through 2.4.9, there is a use-after free caused by overeag ...

EPSS

Процентиль: 81%
0.0226
Низкий

7.5 High

CVSS3

Дефекты

CWE-416