Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-15518

Опубликовано: 13 авг. 2018
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document.

Отчет

This issue affects the versions of qt5-base and qt as shipped with Red Hat Enterprise Linux 7.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1659000qt5-qtbase: Double free in QXmlStreamReader

EPSS

Процентиль: 87%
0.03403
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 7 лет назад

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document.

CVSS3: 8.8
nvd
около 7 лет назад

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document.

CVSS3: 8.8
debian
около 7 лет назад

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption dur ...

CVSS3: 8.8
github
больше 3 лет назад

QXmlStream in Qt 5.x before 5.11.3 has a double-free or corruption during parsing of a specially crafted illegal XML document.

CVSS3: 8.8
fstec
около 7 лет назад

Уязвимость функции QXMLStreamReader компонента QXmlStream кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к информации

EPSS

Процентиль: 87%
0.03403
Низкий

5.3 Medium

CVSS3