CVE-2019-12835: Leanify Project Leanify
Critical severity, CVSS 9.8. EPSS: 1.6% chance of exploitation in the next 30 days.
formats/xml.cpp in Leanify 0.4.3 allows for a controlled out-of-bounds write in xml_memory_writer::write via characters that require escaping.
Affected products
- Leanify Project Leanify: version 0.4.3 only
Published 2019-06-15. Last modified 2026-06-17.