Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 expat XML Parser Exhaustion Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 expat XML Parser Exhaustion Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In expat - die betroffene Version ist nicht bekannt - wurde eine problematische Schwachstelle ausgemacht. Betroffen ist eine unbekannte Funktion der Komponente XML Parser. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Exhaustion) ausgenutzt werden. Die Auswirkungen sind bekannt für die Verfügbarkeit.

Die Schwachstelle wurde am 16.06.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-5300 geführt. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 1.5 (CVSS2#AV:A/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 1.5 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

16.06.2016 Advisory veröffentlicht
17.06.2016 VulDB Eintrag erstellt
17.06.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-5300 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 17.06.2016
Eintrag: 68.2% komplett
...













📌 expat XML Parser Exhaustion Denial of Service


📈 53.62 Punkte

📌 expat XML Parser Exhaustion Denial of Service


📈 53.62 Punkte

📌 expat up to 2.2.6 libexpat XML Name Resource Exhaustion denial of service


📈 44.34 Punkte

📌 libnmap up to 0.6.2 XML Parser Resource Exhaustion denial of service


📈 37.37 Punkte

📌 LoboEvolution XML Parser XML File XML External Entity


📈 34.52 Punkte

📌 Stroom up to 5.4.4 XML Parser XML File XML External Entity


📈 34.52 Punkte

📌 UML Designer up to 8.0.0 XML Parser XML File XML External Entity


📈 34.52 Punkte

📌 CVE-2022-45397 | OSF Builder Suite XML Linter Plugin up to 1.0.2 on Jenkins XML Parser xml external entity reference


📈 34.52 Punkte

📌 Tenable Nessus bis 6.7.0 Expat XML Parser Pufferüberlauf


📈 33.95 Punkte

📌 Mozilla Firefox bis 47 Expat XML Parser Out-of-Bounds Pufferüberlauf


📈 33.95 Punkte

📌 Tenable Nessus bis 6.7.0 Expat XML Parser Pufferüberlauf


📈 33.95 Punkte

📌 CVE-2016-5300 | expat XML Parser resource management (USN-3010-1 / Nessus ID 91506)


📈 33.95 Punkte

📌 CVE-2016-0718 | Tenable Nessus up to 6.7.0 Expat XML Parser memory corruption (Nessus ID 92465 / ID 168881)


📈 33.95 Punkte

📌 Mozilla Firefox bis 47 Expat XML Parser Out-of-Bounds Pufferüberlauf


📈 33.95 Punkte

📌 CVE-2016-0718 | Mozilla Firefox up to 47 Expat XML Parser memory corruption (MFSA 2016-68 / Nessus ID 109594)


📈 33.95 Punkte

📌 Huawei SXXXX XML Parser XML File Denial of Service


📈 32.12 Punkte

📌 Huawei SXXX V200 XML Parser XML File denial of service


📈 32.12 Punkte

📌 Huawei SXXXX XML Parser XML File denial of service


📈 32.12 Punkte

📌 Huawei DP300/RP200/TE30/TE40/TE50/TE60 XML Parser XML File denial of service


📈 32.12 Punkte

📌 Huawei SXXX V200 XML Parser XML File Denial of Service


📈 32.12 Punkte

📌 Huawei DP300/RP200/TE30/TE40/TE50/TE60 XML Parser XML File Denial of Service


📈 32.12 Punkte

📌 Apache Xerces-C++ XML Service CPU Exhaustion denial of service


📈 30.84 Punkte

📌 Apache Xerces-C++ XML Service CPU Exhaustion Denial of Service


📈 30.84 Punkte

📌 Vuln: Expat XML Parsing Multiple Remote Denial of Service Vulnerabilities


📈 30.67 Punkte

📌 Vuln: Expat XML Parsing Multiple Remote Denial of Service Vulnerabilities


📈 30.67 Punkte

📌 Vuln: Expat UTF-8 Character XML Parsing Remote Denial of Service Vulnerability


📈 30.67 Punkte

📌 Vuln: Expat CVE-2017-9233 XML External Entity Denial of Service Vulnerability


📈 30.67 Punkte

📌 Rack up to 2.0.5 Multipart Parser Request CPU Exhaustion denial of service


📈 28.95 Punkte

📌 Zulip Server up to 2.0.4 Markdown Parser Message CPU Exhaustion denial of service


📈 28.95 Punkte

📌 Bouncy Castle Crypto 1.63 ASN.1 Parser Memory Exhaustion denial of service


📈 28.95 Punkte

📌 OpenStack bis 13.0.0 Image Parser Memory Exhaustion Denial of Service


📈 28.95 Punkte

📌 OpenStack bis 13.0.0 Image Parser Memory Exhaustion Denial of Service


📈 28.95 Punkte

📌 Soap Lite bis 1.14 XML Entity Hendler Memory Exhaustion Denial of Service


📈 28.09 Punkte

📌 Vuln: Mini-XML Stack Exhaustion Multiple Denial of Service Vulnerabilities


📈 28.09 Punkte

📌 Soap Lite up to 1.14 XML Entity Hendler Memory Exhaustion denial of service


📈 28.09 Punkte

matomo