Логотип exploitDog
bind:"CVE-2018-1311"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2018-1311"

Количество 17

Количество 17

ubuntu логотип

CVE-2018-1311

около 6 лет назад

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
EPSS: Низкий
redhat логотип

CVE-2018-1311

около 6 лет назад

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2018-1311

около 6 лет назад

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
EPSS: Низкий
msrc логотип

CVE-2018-1311

почти 4 года назад

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2018-1311

около 6 лет назад

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-fre ...

CVSS3: 8.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2958-1

больше 4 лет назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1231-1

больше 4 лет назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0320-1

около 2 лет назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0300-1

около 2 лет назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0299-1

около 2 лет назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2958-1

больше 4 лет назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2944-1

больше 4 лет назад

Security update for xerces-c

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2920-1

больше 4 лет назад

Security update for xerces-c

EPSS: Низкий
github логотип

GHSA-7rpp-hwhj-9hv8

больше 3 лет назад

The Apache Xerces-C 3.0.0 to 3.2.2 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
EPSS: Низкий
oracle-oval логотип

ELSA-2020-0704

почти 6 лет назад

ELSA-2020-0704: xerces-c security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2020-0702

почти 6 лет назад

ELSA-2020-0702: xerces-c security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2021-03489

около 6 лет назад

Уязвимость библиотеки для работы с XML Xerces-C, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2018-1311

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
4%
Низкий
около 6 лет назад
redhat логотип
CVE-2018-1311

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
4%
Низкий
около 6 лет назад
nvd логотип
CVE-2018-1311

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
4%
Низкий
около 6 лет назад
msrc логотип
CVSS3: 8.1
4%
Низкий
почти 4 года назад
debian логотип
CVE-2018-1311

The Apache Xerces-C 3.0.0 to 3.2.3 XML parser contains a use-after-fre ...

CVSS3: 8.1
4%
Низкий
около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2958-1

Security update for xerces-c

4%
Низкий
больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1231-1

Security update for xerces-c

4%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2024:0320-1

Security update for xerces-c

4%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0300-1

Security update for xerces-c

4%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0299-1

Security update for xerces-c

4%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2021:2958-1

Security update for xerces-c

4%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2944-1

Security update for xerces-c

4%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2920-1

Security update for xerces-c

4%
Низкий
больше 4 лет назад
github логотип
GHSA-7rpp-hwhj-9hv8

The Apache Xerces-C 3.0.0 to 3.2.2 XML parser contains a use-after-free error triggered during the scanning of external DTDs. This flaw has not been addressed in the maintained version of the library and has no current mitigation other than to disable DTD processing. This can be accomplished via the DOM using a standard parser feature, or via SAX using the XERCES_DISABLE_DTD environment variable.

CVSS3: 8.1
4%
Низкий
больше 3 лет назад
oracle-oval логотип
ELSA-2020-0704

ELSA-2020-0704: xerces-c security update (IMPORTANT)

почти 6 лет назад
oracle-oval логотип
ELSA-2020-0702

ELSA-2020-0702: xerces-c security update (IMPORTANT)

почти 6 лет назад
fstec логотип
BDU:2021-03489

Уязвимость библиотеки для работы с XML Xerces-C, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

CVSS3: 8.1
4%
Низкий
около 6 лет назад

Уязвимостей на страницу