Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-10672

Опубликовано: 29 июн. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Use-after-free in the XML-LibXML module through 2.0129 for Perl allows remote attackers to execute arbitrary code by controlling the arguments to a replaceChild call.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xml-libxml_project:xml-libxml:*:*:*:*:*:perl:*:*
Версия до 2.0129 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.12353
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Use-after-free in the XML-LibXML module through 2.0129 for Perl allows remote attackers to execute arbitrary code by controlling the arguments to a replaceChild call.

CVSS3: 5.6
redhat
больше 8 лет назад

Use-after-free in the XML-LibXML module through 2.0129 for Perl allows remote attackers to execute arbitrary code by controlling the arguments to a replaceChild call.

CVSS3: 9.8
debian
больше 8 лет назад

Use-after-free in the XML-LibXML module through 2.0129 for Perl allows ...

suse-cvrf
около 8 лет назад

Security update for perl-XML-LibXML

suse-cvrf
около 8 лет назад

Security update for perl-XML-LibXML

EPSS

Процентиль: 94%
0.12353
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416