CRITICAL🇵🇱 Wersja polska

CVE-2017-16931

CVSS 9.8v3.0pub. 2017-11-23upd. 2026-05-13

parser.c in libxml2 before 2.9.5 mishandles parameter-entity references because the NEXTL macro calls the xmlParserHandlePEReference function in the case of a '%' character in a DTD name.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Xmlsoft Libxml2

    APP
    Xmlsoft
    ≤ 2.9.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2024-40896CRITICAL9.1PL ✓same product

XXE w bibliotece libxml2 — obejście niestandardowych handlerów SAX

CVE-2017-7376CRITICAL9.8PL ✓same product

Buffer overflow w libxml2 umożliwiający zdalne wykonanie kodu przez błędną obsługę portów przy przekierowaniac...

CVE-2017-7375CRITICAL9.8PL ✓same product

Libxml2: nieautoryzowane dołączanie zewnętrznych encji XML (XXE)

CVE-2017-8872CRITICAL9.1PL ✓same product

Buffer over-read w libxml2 — DoS i ujawnienie informacji

CVE-2016-4658CRITICAL9.8PL ✓same product

RCE i DoS w libxml2 — błąd use-after-free w obsłudze XPointer