VDB

BDU%3A2019-04263

BDU%3A2019-04263 PUBLISHED CVSS 10 CRITICAL

Уязвимость XSLT C библиотеки libxslt, связанная с недостатками контроля доступа, позволяющая нарушителю обойти механизмы защиты и осуществить XXE-атаку

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Canonical Ltd., ООО «РусБИТех-Астра», Novell Inc., Fedora Project, Сообщество свободного программного обеспечения, Oracle Corp., АО «ИВК», АО «Концерн ВНИИНС», АО «НТЦ ИТ РОСА»Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, Fedora, Debian GNU/Linux, Java SE, libxsl, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Альт 8 СП (запись в едином реестре российских программ №4305), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Dec 3, 2019 CVE Published
  • Mar 19, 2025 CVE Updated
  • Mar 18, 2026 Security Advisory
  • Mar 18, 2026 Security Advisory
  • Mar 18, 2026 Security Advisory
  • Mar 18, 2026 Security Advisory
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›