CVE-2024-28757: Fedoraproject Fedora
High severity, CVSS 7.5. EPSS: 2% chance of exploitation in the next 30 days.
libexpat through 2.6.1 allows an XML Entity Expansion attack when there is isolated use of external parsers (created via XML_ExternalEntityParserCreate).
Affected products
- Fedoraproject Fedora: version 38 only; version 39 only; version 40 only
- Libexpat Project Libexpat: before 2.6.2 (fixed in 2.6.2)
- Netapp Active Iq Unified Manager: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h610c Firmware: affected versions not specified
- Netapp h610s Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Netapp Oncommand Workflow Automation: affected versions not specified
- Netapp Ontap: version 9 only
- Netapp Ontap Tools: version 10 only
- Netapp Windows Host Utilities: affected versions not specified
Published 2024-03-10. Last modified 2026-06-17.