CVE-2024-28757
libexpat 2.6.1 तक XML Entity Expansion हमले की अनुमति देता है जब बाहरी पार्सरों (XML_ExternalEntityParserCreate के माध्यम से निर्मित) का पृथक उपयोग होता है।
- प्रकाशित
- 10 मार्च 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libexpat 2.6.1 तक XML Entity Expansion हमले की अनुमति देता है जब बाहरी पार्सरों (XML_ExternalEntityParserCreate के माध्यम से निर्मित) का पृथक उपयोग होता है।
स्रोत
2- expat_2_1_0_CVE-2024-28757अनुसंधान
C लाइब्रेरी स्ट्रीम-ओरिएंटेड XML पार्सिंग के लिए, जिसका ध्यान Expat 2.1.0 में CVE-2024-28757 भेद्यता के विश्लेषण और पुनरुत्पादन पर है।
- expat_CVE-2024-28757अनुसंधान
C पुस्तकालय, हैंडलर पंजीकरण के साथ स्ट्रीम-उन्मुख XML पार्सिंग के लिए, UTF-8/UTF-16 एन्कोडिंग का समर्थन करता है, और autoconf-आधारित निर्माण प्रणाली। इसमें xmlwf उपकरण और संदर्भ मैनुअल शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।