CVE-2018-1311
Il parser XML Apache Xerces-C dalla versione 3.0.0 alla 3.2.3 contiene un errore use-after-free attivato durante la scansione di DTD esterni. Questa...
- Pubblicato
- 18 dic 2019
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 95,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il parser XML Apache Xerces-C dalla versione 3.0.0 alla 3.2.3 contiene un errore use-after-free attivato durante la scansione di DTD esterni. Questa vulnerabilità non è stata corretta nella versione mantenuta della libreria e non ha attualmente alcuna mitigazione oltre alla disattivazione dell'elaborazione dei DTD. Ciò può essere ottenuto tramite DOM utilizzando una funzionalità standard del parser, oppure tramite SAX utilizzando la variabile d'ambiente XERCES_DISABLE_DTD.
Fonti
1// SPDX-FileCopyrightText: Parti Copyright 2021 Siemens // Modificato il 15-Lug-2021 da Siemens e/o le sue affiliate per correggere CVE-2018-1311: vulnerabilità use-after-free di Apache Xerces-C nella scansione di DTD esterni. Copyright 2021 Siemens.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.