CVE-2024-28757
libexpat jusqu'à la version 2.6.1 permet une attaque par expansion d'entités XML lorsqu'il y a une utilisation isolée d'analyseurs externes (créés via...
- Publié
- 10 mars 2024
- Mise à jour
- 4 nov. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 79,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
libexpat jusqu'à la version 2.6.1 permet une attaque par expansion d'entités XML lorsqu'il y a une utilisation isolée d'analyseurs externes (créés via XML_ExternalEntityParserCreate).
Sources
2- expat_2_1_0_CVE-2024-28757Recherche
Bibliothèque C pour l'analyse XML orientée flux, avec un accent sur l'analyse et la reproduction de la vulnérabilité CVE-2024-28757 dans Expat 2.1.0.
- expat_CVE-2024-28757Recherche
Bibliothèque C pour l'analyse XML orientée flux avec enregistrement de gestionnaires, prenant en charge les encodages UTF-8/UTF-16, et système de construction basé sur autoconf. Inclut l'outil xmlwf et un manuel de référence.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.