Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-1885

Опубликовано: 11 авг. 2009
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Stack consumption vulnerability in validators/DTD/DTDScanner.cpp in Apache Xerces C++ 2.7.0 and 2.8.0 allows context-dependent attackers to cause a denial of service (application crash) via vectors involving nested parentheses and invalid byte values in "simply nested DTD structures," as demonstrated by the Codenomicon XML fuzzing framework.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:xerces-c\+\+:2.7.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:xerces-c\+\+:2.8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.05324
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 17 лет назад

Stack consumption vulnerability in validators/DTD/DTDScanner.cpp in Apache Xerces C++ 2.7.0 and 2.8.0 allows context-dependent attackers to cause a denial of service (application crash) via vectors involving nested parentheses and invalid byte values in "simply nested DTD structures," as demonstrated by the Codenomicon XML fuzzing framework.

redhat
почти 17 лет назад

Stack consumption vulnerability in validators/DTD/DTDScanner.cpp in Apache Xerces C++ 2.7.0 and 2.8.0 allows context-dependent attackers to cause a denial of service (application crash) via vectors involving nested parentheses and invalid byte values in "simply nested DTD structures," as demonstrated by the Codenomicon XML fuzzing framework.

debian
почти 17 лет назад

Stack consumption vulnerability in validators/DTD/DTDScanner.cpp in Ap ...

github
больше 4 лет назад

Stack consumption vulnerability in validators/DTD/DTDScanner.cpp in Apache Xerces C++ 2.7.0 and 2.8.0 allows context-dependent attackers to cause a denial of service (application crash) via vectors involving nested parentheses and invalid byte values in "simply nested DTD structures," as demonstrated by the Codenomicon XML fuzzing framework.

EPSS

Процентиль: 92%
0.05324
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-119