CVE-2015-0252
35Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 40%
de la publicación al arma41 días
Publicada en NVD24 mar
1ª PoC+41d
probabilidad de explotación
40%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
internal/XMLReader.cpp in Apache Xerces-C before 3.1.2 allows remote attackers to cause a denial of service (segmentation fault and crash) via crafted XML data.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/131756/Apache-Xerces-C-XML-Parser-Denial-Of-Service.htmlno verificadocve_referencewww.exploit-db.com/exploits/36906/no verificadoexploitdbwww.exploit-db.com/exploits/36906no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152882.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-March/153094.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-March/153829.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-March/153887.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-March/153903.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2015-March/153923.htmlhttp://lists.opensuse.org/opensuse-updates/2016-04/msg00012.htmlhttp://packetstormsecurity.com/files/131756/Apache-Xerces-C-XML-Parser-Denial-Of-Service.htmlhttp://rhn.redhat.com/errata/RHSA-2015-1193.htmlhttps://shibboleth.net/community/advisories/secadv_20150319.txthttps://www.exploit-db.com/exploits/36906/http://www.debian.org/security/2015/dsa-3199