CVE-2018-1311
Apache Xerces-C 3.0.0 से 3.2.3 XML पार्सर में बाहरी DTD की स्कैनिंग के दौरान ट्रिगर होने वाली एक use-after-free त्रुटि मौजूद है। इस दोष को लाइब्रेरी के अनुरक्षित संस्करण में संबोधित नहीं किया गया है, और DTD प्रोसेसिंग को...
- प्रकाशित
- 18 दिस॰ 2019
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Xerces-C 3.0.0 से 3.2.3 XML पार्सर में बाहरी DTD की स्कैनिंग के दौरान ट्रिगर होने वाली एक use-after-free त्रुटि मौजूद है। इस दोष को लाइब्रेरी के अनुरक्षित संस्करण में संबोधित नहीं किया गया है, और DTD प्रोसेसिंग को अक्षम करने के अलावा इसका कोई वर्तमान शमन उपाय नहीं है। यह DOM के माध्यम से एक मानक पार्सर फीचर का उपयोग करके, या SAX के माध्यम से XERCES_DISABLE_DTD पर्यावरण चर का उपयोग करके पूरा किया जा सकता है।
स्रोत
1// SPDX-FileCopyrightText: भाग कॉपीराइट 2021 सीमेंस // 15-Jul-2021 को सीमेंस और/या इसके सहयोगियों द्वारा संशोधित किया गया ताकि CVE-2018-1311 को ठीक किया जा सके: बाहरी DTD को स्कैन करने में Apache Xerces-C use-after-free भेद्यता। कॉपीराइट 2021 सीमेंस।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।