← Back

CVE-2013-2877

nvd nist
Published: Jul 10, 2013Modified: Apr 29, 2026

JSON object

Loading...
5.0
Vector
AV:N/AC:L/Au:N/C:N/I:N/A:P
Exploitability: 10.0 / Impact: 2.9
Source: NVD

Description

parser.c in libxml2 before 2.9.0, as used in Google Chrome before 28.0.1500.71 and other products, allows remote attackers to cause a denial of service (out-of-bounds read) via a document that ends abruptly, related to the lack of certain checks for the XML_PARSER_EOF state.

Affected (189)

Products: Google: Chrome · Xmlsoft: Libxml2
1 product
Chrome
1 product
Libxml2
Configuration A
189 vulnerable
Vulnerable SoftwareAffected Versions
Google
Up to 28.0.1500.70
Version 28.0.1500.0
Version 28.0.1500.10
Version 28.0.1500.11
Version 28.0.1500.12
Version 28.0.1500.13
Version 28.0.1500.14
Version 28.0.1500.15
Version 28.0.1500.16
Version 28.0.1500.17
Version 28.0.1500.18
Version 28.0.1500.19
Version 28.0.1500.20
Version 28.0.1500.21
Version 28.0.1500.22
Version 28.0.1500.23
Version 28.0.1500.24
Version 28.0.1500.25
Version 28.0.1500.26
Version 28.0.1500.27
Version 28.0.1500.28
Version 28.0.1500.29
Version 28.0.1500.2
Version 28.0.1500.31
Version 28.0.1500.32
Version 28.0.1500.33
Version 28.0.1500.34
Version 28.0.1500.35
Version 28.0.1500.36
Version 28.0.1500.37
Version 28.0.1500.38
Version 28.0.1500.39
Version 28.0.1500.3
Version 28.0.1500.40
Version 28.0.1500.41
Version 28.0.1500.42
Version 28.0.1500.43
Version 28.0.1500.44
Version 28.0.1500.45
Version 28.0.1500.46
Version 28.0.1500.47
Version 28.0.1500.48
Version 28.0.1500.49
Version 28.0.1500.4
Version 28.0.1500.50
Version 28.0.1500.51
Version 28.0.1500.52
Version 28.0.1500.53
Version 28.0.1500.54
Version 28.0.1500.56
Version 28.0.1500.58
Version 28.0.1500.59
Version 28.0.1500.5
Version 28.0.1500.60
Version 28.0.1500.61
Version 28.0.1500.62
Version 28.0.1500.63
Version 28.0.1500.64
Version 28.0.1500.66
Version 28.0.1500.68
Version 28.0.1500.6
Version 28.0.1500.8
Version 28.0.1500.9
Xmlsoft
Up to 2.9.0
Version 1.7.0
Version 1.7.1
Version 1.7.2
Version 1.7.3
Version 1.7.4
Version 1.8.0
Version 1.8.10
Version 1.8.13
Version 1.8.14
Version 1.8.16
Version 1.8.1
Version 1.8.2
Version 1.8.3
Version 1.8.4
Version 1.8.5
Version 1.8.6
Version 1.8.7
Version 1.8.9
Version 2.0.0
Version 2.1.0
Version 2.1.1
Version 2.2.0
Version 2.2.0 beta
Version 2.2.10
Version 2.2.11
Version 2.2.1
Version 2.2.2
Version 2.2.3
Version 2.2.4
Version 2.2.5
Version 2.2.6
Version 2.2.7
Version 2.2.8
Version 2.2.9
Version 2.3.0
Version 2.3.10
Version 2.3.11
Version 2.3.12
Version 2.3.13
Version 2.3.14
Version 2.3.1
Version 2.3.2
Version 2.3.3
Version 2.3.4
Version 2.3.5
Version 2.3.6
Version 2.3.7
Version 2.3.8
Version 2.3.9
Version 2.4.10
Version 2.4.11
Version 2.4.12
Version 2.4.13
Version 2.4.14
Version 2.4.15
Version 2.4.16
Version 2.4.17
Version 2.4.18
Version 2.4.19
Version 2.4.1
Version 2.4.20
Version 2.4.21
Version 2.4.22
Version 2.4.23
Version 2.4.24
Version 2.4.25
Version 2.4.26
Version 2.4.27
Version 2.4.28
Version 2.4.29
Version 2.4.2
Version 2.4.30
Version 2.4.3
Version 2.4.4
Version 2.4.5
Version 2.4.6
Version 2.4.7
Version 2.4.8
Version 2.4.9
Version 2.5.0
Version 2.5.10
Version 2.5.11
Version 2.5.4
Version 2.5.7
Version 2.5.8
Version 2.6.0
Version 2.6.11
Version 2.6.12
Version 2.6.13
Version 2.6.14
Version 2.6.16
Version 2.6.17
Version 2.6.18
Version 2.6.1
Version 2.6.20
Version 2.6.21
Version 2.6.22
Version 2.6.23
Version 2.6.24
Version 2.6.25
Version 2.6.26
Version 2.6.27
Version 2.6.28
Version 2.6.29
Version 2.6.2
Version 2.6.30
Version 2.6.31
Version 2.6.32
Version 2.6.3
Version 2.6.4
Version 2.6.5
Version 2.6.6
Version 2.6.7
Version 2.6.8
Version 2.6.9
Version 2.7.0
Version 2.7.1
Version 2.7.2
Version 2.7.3
Version 2.7.4
Version 2.7.5
Version 2.7.6
Version 2.7.7
Version 2.7.8
Version 2.8.0

References (36)

ftp://xmlsoft.org/libxml2/libxml2-2.9.0.tar.gz (unsafe URL)
Source: chrome-cve-admin@google.com
Source: chrome-cve-admin@google.com
Source: chrome-cve-admin@google.com
Source: chrome-cve-admin@google.com
Source: chrome-cve-admin@google.com
Source: chrome-cve-admin@google.com
Source: chrome-cve-admin@google.com
Source: chrome-cve-admin@google.com
Source: chrome-cve-admin@google.com
ftp://xmlsoft.org/libxml2/libxml2-2.9.0.tar.gz (unsafe URL)
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.