V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-9541
DEB
Высокий

Qt до версии 5.14 допускает атаку с экспоненциальным расширением XML-сущностей через специально созданный SVG-документ, который неправильно…

CVSS
7.5
Высокий
EPSS
0.02
p82
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Qt до версии 5.14 допускает атаку с экспоненциальным расширением XML-сущностей через специально созданный SVG-документ, который неправильно обрабатывается в QXmlStreamReader, что является проблемой, связанной с CVE-2003-1564.

Теги · CWE
Без аутентификации
CWE-776
CAPEC-197
Затронутые продукты
PhantomjsPhantomjsPhantomjsPhantomjsPhantomjsPysidePysidePysidePysidePyside2Pyside2Pyside2Pyside2Pyside2Pyside2Pyside2Pyside2Pyside2Pyside2Pyside2
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.025 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
phantomjsОтслеживается
phantomjsОтслеживается
phantomjsОтслеживается
phantomjsОтслеживается
phantomjsОтслеживается
pysideОтслеживается
pysideОтслеживается
pysideОтслеживается
pysideОтслеживается
pyside2Отслеживается
pyside2Отслеживается
pyside2Отслеживается
pyside2Отслеживается
pyside2Отслеживается
pyside2Отслеживается
pyside2Отслеживается
pyside2Отслеживается
pyside2Отслеживается
pyside2Отслеживается
pyside2Отслеживается
Показаны первые 20 из 52
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости