CVE-2024-40896
CVE-2024-40896
Título es
CVE-2024-40896
Lun, 23/12/2024 – 17:15
Tipo
CWE-611
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-40896
Descripción en
In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.
23/12/2024
23/12/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Referencias
Enviar en el boletín
Off
