Логотип exploitDog
bind:"CVE-2018-1311"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2018-1311"

Количество 17

Количество 17

ubuntu логотип

CVE-2018-1311

больше 5 лет назад

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
EPSS: Низкий
redhat логотип

CVE-2018-1311

больше 5 лет назад

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2018-1311

больше 5 лет назад

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
EPSS: Низкий
msrc логотип

CVE-2018-1311

больше 3 лет назад

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2018-1311

больше 5 лет назад

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-fre ...

CVSS3: 8.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2958-1

почти 4 года назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1231-1

почти 4 года назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0320-1

больше 1 года назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0300-1

больше 1 года назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0299-1

больше 1 года назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2958-1

почти 4 года назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2944-1

почти 4 года назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2920-1

почти 4 года назад

Security update for xerces-c

EPSS: Низкий
github логотип

GHSA-7rpp-hwhj-9hv8

больше 3 лет назад

The Apache Xerces-C 3.0.0 to 3.2.2 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
EPSS: Низкий
oracle-oval логотип

ELSA-2020-0704

больше 5 лет назад

ELSA-2020-0704: xerces-c security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2020-0702

больше 5 лет назад

ELSA-2020-0702: xerces-c security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2021-03489

больше 5 лет назад

Уязвимость библиотеки для работы с XML Xerces-C, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2018-1311

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
4%
Низкий
больше 5 лет назад
redhat логотип
CVE-2018-1311

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
4%
Низкий
больше 5 лет назад
nvd логотип
CVE-2018-1311

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
4%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 8.1
4%
Низкий
больше 3 лет назад
debian логотип
CVE-2018-1311

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-fre ...

CVSS3: 8.1
4%
Низкий
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2958-1

Security update for xerces-c

4%
Низкий
почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2021:1231-1

Security update for xerces-c

4%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2024:0320-1

Security update for xerces-c

4%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0300-1

Security update for xerces-c

4%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0299-1

Security update for xerces-c

4%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2021:2958-1

Security update for xerces-c

4%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2944-1

Security update for xerces-c

4%
Низкий
почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2920-1

Security update for xerces-c

4%
Низкий
почти 4 года назад
github логотип
GHSA-7rpp-hwhj-9hv8

The Apache Xerces-C 3.0.0 to 3.2.2 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
4%
Низкий
больше 3 лет назад
oracle-oval логотип
ELSA-2020-0704

ELSA-2020-0704: xerces-c security update (IMPORTANT)

больше 5 лет назад
oracle-oval логотип
ELSA-2020-0702

ELSA-2020-0702: xerces-c security update (IMPORTANT)

больше 5 лет назад
fstec логотип
BDU:2021-03489

Уязвимость библиотеки для работы с XML Xerces-C, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

CVSS3: 8.1
4%
Низкий
больше 5 лет назад

Уязвимостей на страницу