CVE-2017-9233

🟡 Monitoruj

Wykorzystanie podatności w libexpat pozwala na zablokowanie parsera w nieskończonej pętli.

CVSS
7.5
EPSS
8.7%
Exploit
poc
Vendor
python
Opis źródłowy (NVD)

XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put the parser in an infinite loop using a malformed external entity definition from an external DTD.

exploit xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)8.7%
Opublikowano (NVD)2017-07-25 20:29:00 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:06 UTC
Referencje