← All CVEs

CVE-2016-0718

critical · 9.8

Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.

9.8
CVSS
13.3%
EPSS (exploit prob.)
96th
EPSS percentile
2016-05-26
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
mozillafirefox< 48.0
applemac_os_x>= 10.11.0, <= 10.11.5
suselinux_enterprise_debuginfo11
susestudio_onsite1.3
suselinux_enterprise_server11
suselinux_enterprise_software_development_kit11
opensuseleap42.1
suselinux_enterprise_desktop12
suselinux_enterprise_desktop12
suselinux_enterprise_server12
suselinux_enterprise_server12
suselinux_enterprise_software_development_kit12
suselinux_enterprise_software_development_kit12
canonicalubuntu_linux12.04
canonicalubuntu_linux14.04
canonicalubuntu_linux16.04
libexpat_projectlibexpat< 2.2.0
debiandebian_linux8.0
opensuseopensuse13.1
opensuseopensuse13.2
mcafeepolicy_auditor< 6.5.1
pythonpython>= 2.7.0, < 2.7.15
pythonpython>= 3.3.0, < 3.3.7
pythonpython>= 3.4.0, < 3.4.7
pythonpython>= 3.5.0, < 3.5.4
pythonpython>= 3.6.0, < 3.6.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-0718