CRITICAL🇵🇱 Wersja polska

CVE-2017-8872

CVSS 9.1v3.1pub. 2017-05-10upd. 2026-05-13

The htmlParseTryOrFinish function in HTMLparser.c in libxml2 2.9.4 allows attackers to cause a denial of service (buffer over-read) or information disclosure.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Xmlsoft Libxml2

    APP
    Xmlsoft
    2.9.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2024-40896CRITICAL9.1PL ✓same product

XXE w bibliotece libxml2 — obejście niestandardowych handlerów SAX

CVE-2017-7375CRITICAL9.8PL ✓same product

Libxml2: nieautoryzowane dołączanie zewnętrznych encji XML (XXE)

CVE-2017-7376CRITICAL9.8PL ✓same product

Buffer overflow w libxml2 umożliwiający zdalne wykonanie kodu przez błędną obsługę portów przy przekierowaniac...

CVE-2017-16931CRITICAL9.8PL ✓same product

Błędna obsługa odwołań do encji parametrycznych w libxml2 (RCE)

CVE-2016-4658CRITICAL9.8PL ✓same product

RCE i DoS w libxml2 — błąd use-after-free w obsłudze XPointer