CVE-2018-1311
يحتوي محلل XML في Apache Xerces-C من الإصدار 3.0.0 إلى 3.2.3 على خطأ use-after-free يحدث أثناء فحص DTDs الخارجية. لم تتم معالجة هذا الخلل في النسخة المُصانة...
- تم النشر
- 18/12/2019
- محدث
- 04/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي محلل XML في Apache Xerces-C من الإصدار 3.0.0 إلى 3.2.3 على خطأ use-after-free يحدث أثناء فحص DTDs الخارجية. لم تتم معالجة هذا الخلل في النسخة المُصانة من المكتبة، ولا يوجد أي تخفيف حالي له سوى تعطيل معالجة DTD. ويمكن تحقيق ذلك عبر DOM باستخدام ميزة قياسية في المحلل، أو عبر SAX باستخدام متغير البيئة XERCES_DISABLE_DTD.
المصادر
1- xerces-3.2.3-DTD-hotfixالتصحيح
// SPDX-FileCopyrightText: أجزاء حقوق النشر 2021 شركة سيمنز // تم التعديل في 15 يوليو 2021 بواسطة شركة سيمنز و/أو الشركات التابعة لها لإصلاح CVE-2018-1311: ثغرة استخدام بعد التحرير في Apache Xerces-C عند مسح DTD خارجي. حقوق النشر 2021 شركة سيمنز.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.