CVE-2024-28757
libexpat حتى الإصدار 2.6.1 يسمح بهجوم توسيع الكيانات في XML (XML Entity Expansion) عند الاستخدام المعزول للمحللات الخارجية (التي يتم إنشاؤها عبر...
- تم النشر
- 10/03/2024
- محدث
- 04/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
libexpat حتى الإصدار 2.6.1 يسمح بهجوم توسيع الكيانات في XML (XML Entity Expansion) عند الاستخدام المعزول للمحللات الخارجية (التي يتم إنشاؤها عبر XML_ExternalEntityParserCreate).
المصادر
2مكتبة بلغة C لتحليل XML موجهة للتدفق، مع التركيز على تحليل وإعادة إنتاج الثغرة الأمنية CVE-2024-28757 في Expat 2.1.0.
- expat_CVE-2024-28757البحث
مكتبة بلغة C لتحليل XML موجهة نحو التدفق مع تسجيل المعالجات، تدعم ترميز UTF-8/UTF-16، ونظام بناء يعتمد على autoconf. تتضمن أداة xmlwf ودليل مرجعي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.