PT-2017-19394 · Apache · Xerces-J2

Publicado

2017-10-17

·

Atualizado

2017-10-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions xerces-j2 (affected versions not specified)
Description The issue allows for a possible Denial of Service (DoS) through very long attribute names. This can occur when an XML file is being validated against a schema, potentially leading to a StackOverflowError when applying pattern restrictions on long strings.
Recommendations At the moment, there is no information about a newer version that contains a fix for this vulnerability.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

SUSE-SU-2017:2749-1

Produtos afetados

Xerces-J2