Логотип exploitDog
bind:"CVE-2024-40896"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-40896"

Количество 9

Количество 9

ubuntu логотип

CVE-2024-40896

больше 1 года назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
redhat логотип

CVE-2024-40896

больше 1 года назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2024-40896

больше 1 года назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
msrc логотип

CVE-2024-40896

больше 1 года назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2024-40896

больше 1 года назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.1 ...

CVSS3: 9.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2025:0024-1

около 1 года назад

Security update for qt6-webengine

EPSS: Низкий
github логотип

GHSA-6c2p-rqx3-w4px

больше 1 года назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
oracle-oval логотип

ELBA-2025-6597

10 месяцев назад

ELBA-2025-6597: libxml2 bug fix and enhancement update (CRITICAL)

EPSS: Низкий
fstec логотип

BDU:2024-07164

почти 2 года назад

Уязвимость библиотеки libxml2, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к произвольным файлам на сервере или выполнить сетевое сканирование внутренней и внешней инфраструктуры

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
1%
Низкий
больше 1 года назад
redhat логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
1%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
1%
Низкий
больше 1 года назад
debian логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.1 ...

CVSS3: 9.1
1%
Низкий
больше 1 года назад
suse-cvrf логотип
openSUSE-SU-2025:0024-1

Security update for qt6-webengine

1%
Низкий
около 1 года назад
github логотип
GHSA-6c2p-rqx3-w4px

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
1%
Низкий
больше 1 года назад
oracle-oval логотип
ELBA-2025-6597

ELBA-2025-6597: libxml2 bug fix and enhancement update (CRITICAL)

10 месяцев назад
fstec логотип
BDU:2024-07164

Уязвимость библиотеки libxml2, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к произвольным файлам на сервере или выполнить сетевое сканирование внутренней и внешней инфраструктуры

CVSS3: 9.1
1%
Низкий
почти 2 года назад

Уязвимостей на страницу