Xmlsoft

Libxml

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.05%
  • Veröffentlicht 14.08.2015 18:59:03
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.

Exploit
  • EPSS 23.69%
  • Veröffentlicht 02.09.2011 16:55:03
  • Zuletzt bearbeitet 29.04.2026 01:13:23

Integer overflow in xpath.c in libxml2 2.6.x through 2.6.32 and 2.7.x through 2.7.8, and libxml 1.8.16 and earlier, allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted XML file tha...

  • EPSS 1.29%
  • Veröffentlicht 11.08.2009 18:30:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Stack consumption vulnerability in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6.27, and 2.6.32, and libxml 1.8.17, allows context-dependent attackers to cause a denial of service (application crash) via a large depth of element declarations in a DTD, related ...

  • EPSS 0.5%
  • Veröffentlicht 11.08.2009 18:30:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Multiple use-after-free vulnerabilities in libxml2 2.5.10, 2.6.16, 2.6.26, 2.6.27, and 2.6.32, and libxml 1.8.17, allow context-dependent attackers to cause a denial of service (application crash) via crafted (1) Notation or (2) Enumeration attribute...

  • EPSS 4.92%
  • Veröffentlicht 25.11.2008 23:30:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Integer overflow in the xmlBufferResize function in libxml2 2.7.2 allows context-dependent attackers to cause a denial of service (infinite loop) via a large XML document.

  • EPSS 7.96%
  • Veröffentlicht 25.11.2008 23:30:00
  • Zuletzt bearbeitet 23.04.2026 00:35:47

Integer overflow in the xmlSAX2Characters function in libxml2 2.7.2 allows context-dependent attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a large XML document.

Exploit
  • EPSS 24.27%
  • Veröffentlicht 01.03.2005 05:00:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

Multiple buffer overflows in libXML 2.6.12 and 2.6.13 (libxml2), and possibly other versions, may allow remote attackers to execute arbitrary code via (1) a long FTP URL that is not properly handled by the xmlNanoFTPScanURL function, (2) a long proxy...

  • EPSS 41.34%
  • Veröffentlicht 15.03.2004 05:00:00
  • Zuletzt bearbeitet 16.04.2026 00:27:16

Buffer overflow in the (1) nanohttp or (2) nanoftp modules in XMLSoft Libxml 2 (Libxml2) 2.6.0 through 2.6.5 allow remote attackers to execute arbitrary code via a long URL.