A vulnerability labeled as problematic has been found in libexpat up to 2.2.0. The affected element is an unknown function. Executing a manipulation can lead to xml external entity reference. This vulnerability is handled as CVE-2017-9233. The attack can be executed remotely. There is not any exploit available. The affected component should be... Weiterlesen: CVE-2017-9233 | libexpat up to 2.2.0 xml external entity reference (K…
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2017-9233 | libexpat up to 2.2.0 xml external entity reference (K03244804 / Nessus ID 100850)
A vulnerability labeled as problematic has been found in libexpat up to 2.2.0. The affected element is an unknown function. Executing a manipulation can lead…
Cyber Threat Intelligence & Forensik
ATT&CK-Navigator · IoC-Radar · Exploit-Belege
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
NVD Primärbewertung & CISA SSVCCVE-2017-9233
NVD: ModifiedNVD 7.5 · HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NVD-Datenstand: 08.10.2026, 21:17 UTC
Ausnutzung beobachtet: Nein Automatisierbar: Ja Technischer Impact: Teilweise
BSI-Warnung (Deutschland)CVE-2017-9233
Apple Mac OS: Mehrere Schwachstellen25.09.2017expat: Schwachstelle ermöglicht Denial of Service26.06.2017CISA-SSVC-Triage (vulnrichment)CVE-2017-9233
Exploitation: none (Keine bekannte Ausnutzung)Automatable: yes (Automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2026-10-08T20:58:23.473740Z · CISA Coordinator
Advisory Radar
Offizielles Hersteller-Update verfügbar
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Apple Security Release Verifiziertapple.com
-
Web Referencelibexpat.github.io
-
Upstream-Referenz (Code-Hosting, kein Advisory)github.com
-
Web Referencewww.securitytracker.com
-
Apple Security Release Verifiziertapple.com
Intelligence Digest — kostenlos Täglich die wichtigsten Security-News · jederzeit abbestellbar