xerces/xerces 2.4.0 | Vulnerabilities | Sonatype Guide

xerces 2.4.0

Overview

Versions

Vulnerabilities

Dependencies

Severity Breakdown

CVSS Score

EPSS Score

Malware Status

Vulnerability Details

  1. CVE-2012-0881

    • Severity: High
    • Published: Nov 2, 2017
    • Description: Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service (CPU consumption) via a crafted message to an XML service, which triggers hash table collisions.
  2. CVE-2013-4002

    • Severity: High
    • Published: Mar 28, 2017
    • Description: XMLscanner.java in Apache Xerces2 Java Parser before 2.12.0 allows remote attackers to cause a denial of service via vectors related to XML attribute names.