Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-8872

Опубликовано: 28 нояб. 2016
Источник: redhat
CVSS3: 5.4
EPSS Низкий

Описание

The htmlParseTryOrFinish function in HTMLparser.c in libxml2 2.9.4 allows attackers to cause a denial of service (buffer over-read) or information disclosure.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5libxml2Will not fix
Red Hat Enterprise Linux 6libxml2Will not fix
Red Hat Enterprise Linux 7libxml2Will not fix
Red Hat Enterprise Virtualization 3mingw-virt-viewerWill not fix
Red Hat JBoss Web Server 3libxml2Will not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1449541libxml2: Out-of-bounds read in htmlParseTryOrFinish

EPSS

Процентиль: 39%
0.00178
Низкий

5.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 8 лет назад

The htmlParseTryOrFinish function in HTMLparser.c in libxml2 2.9.4 allows attackers to cause a denial of service (buffer over-read) or information disclosure.

CVSS3: 9.1
nvd
больше 8 лет назад

The htmlParseTryOrFinish function in HTMLparser.c in libxml2 2.9.4 allows attackers to cause a denial of service (buffer over-read) or information disclosure.

CVSS3: 9.1
debian
больше 8 лет назад

The htmlParseTryOrFinish function in HTMLparser.c in libxml2 2.9.4 all ...

suse-cvrf
больше 8 лет назад

Security update for libxml2

suse-cvrf
больше 8 лет назад

Security update for libxml2

EPSS

Процентиль: 39%
0.00178
Низкий

5.4 Medium

CVSS3