Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r8fp-cwhw-m8hh

Опубликовано: 16 мар. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 4

Описание

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

EPSS

Процентиль: 2%
0.00013
Низкий

4 Medium

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 4
ubuntu
10 дней назад

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

CVSS3: 6.2
redhat
11 дней назад

A flaw was found in libexpat. A remote attacker could exploit this vulnerability by providing specially crafted XML content with empty external parameter entities. This could lead to a NULL pointer dereference, causing the application to crash and resulting in a Denial of Service (DoS).

CVSS3: 4
nvd
10 дней назад

libexpat before 2.7.5 allows a NULL pointer dereference with empty external parameter entity content.

msrc
8 дней назад

Описание отсутствует

CVSS3: 4
debian
10 дней назад

libexpat before 2.7.5 allows a NULL pointer dereference with empty ext ...

EPSS

Процентиль: 2%
0.00013
Низкий

4 Medium

CVSS3

Дефекты

CWE-476