Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-9233

Опубликовано: 14 июн. 2017
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

Меры по смягчению последствий

Do not parse untrusted arbitrary XML data using the expat package.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5expatWill not fix
Red Hat Enterprise Linux 5firefoxWill not fix
Red Hat Enterprise Linux 5thunderbirdWill not fix
Red Hat Enterprise Linux 5xmlrpc-cWill not fix
Red Hat Enterprise Linux 5xulrunnerWill not fix
Red Hat Enterprise Linux 6compat-expat1Will not fix
Red Hat Enterprise Linux 6firefoxWill not fix
Red Hat Enterprise Linux 6thunderbirdWill not fix
Red Hat Enterprise Linux 6xulrunnerWill not fix
Red Hat Enterprise Linux 7expatWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-835
https://bugzilla.redhat.com/show_bug.cgi?id=1462729expat: Inifinite loop due to invalid XML in external entity

EPSS

Процентиль: 43%
0.00201
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 8 лет назад

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

CVSS3: 7.5
nvd
почти 8 лет назад

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

CVSS3: 7.5
debian
почти 8 лет назад

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat ...

CVSS3: 7.5
github
около 3 лет назад

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

CVSS3: 7.5
fstec
почти 8 лет назад

Уязвимость функции entityValueInitProcessor библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 43%
0.00201
Низкий

7.5 High

CVSS3

Уязвимость CVE-2017-9233