Логотип exploitDog
bind:"CVE-2024-40896"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-40896"

Количество 9

Количество 9

ubuntu логотип

CVE-2024-40896

10 месяцев назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
redhat логотип

CVE-2024-40896

11 месяцев назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2024-40896

10 месяцев назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
msrc логотип

CVE-2024-40896

10 месяцев назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2024-40896

10 месяцев назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.1 ...

CVSS3: 9.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2025:0024-1

9 месяцев назад

Security update for qt6-webengine

EPSS: Низкий
github логотип

GHSA-6c2p-rqx3-w4px

10 месяцев назад

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
EPSS: Низкий
oracle-oval логотип

ELBA-2025-6597

5 месяцев назад

ELBA-2025-6597: libxml2 bug fix and enhancement update (CRITICAL)

EPSS: Низкий
fstec логотип

BDU:2024-07164

больше 1 года назад

Уязвимость библиотеки libxml2, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к произвольным файлам на сервере или выполнить сетевое сканирование внутренней и внешней инфраструктуры

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
0%
Низкий
10 месяцев назад
redhat логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
0%
Низкий
11 месяцев назад
nvd логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
0%
Низкий
10 месяцев назад
msrc логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
0%
Низкий
10 месяцев назад
debian логотип
CVE-2024-40896

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.1 ...

CVSS3: 9.1
0%
Низкий
10 месяцев назад
suse-cvrf логотип
openSUSE-SU-2025:0024-1

Security update for qt6-webengine

0%
Низкий
9 месяцев назад
github логотип
GHSA-6c2p-rqx3-w4px

In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.

CVSS3: 9.1
0%
Низкий
10 месяцев назад
oracle-oval логотип
ELBA-2025-6597

ELBA-2025-6597: libxml2 bug fix and enhancement update (CRITICAL)

5 месяцев назад
fstec логотип
BDU:2024-07164

Уязвимость библиотеки libxml2, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к произвольным файлам на сервере или выполнить сетевое сканирование внутренней и внешней инфраструктуры

CVSS3: 9.1
0%
Низкий
больше 1 года назад

Уязвимостей на страницу