CVE
- Id
- 91268
- CVE No.
- CVE-2016-4449
- Status
- Candidate
- Description
- XML external entity (XXE) vulnerability in the xmlStringLenDecodeEntities function in parser.c in libxml2 before 2.9.4, when not in validating mode, allows context-dependent attackers to read arbitrary files or cause a denial of service (resource consumption) via unspecified vectors.
- Phase
- Assigned (20160502)
- Votes
- None (candidate not yet proposed)
- Comments
Related CVE References
Related JVN
Id | JVN No. | Title | Summary | CVE No. | CVE Id | CVSS_v2 | CVSS_v3 | JVN URL | Actions |
---|---|---|---|---|---|---|---|---|---|
4183 | JVNDB-2016-004956 | 複数の Apple 製品などで使用される WebKit における任意のコードを実行される脆弱性 | 複数の Apple 製品などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。 | CVE-2016-4762 | 91268 | 6.8 | 8.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004956.html | View |