libexpat до версии 2.7.6 использует недостаточную энтропию, поэтому может произойти переполнение хеша через созданный XML-документ.
Показать оригинальное описание (EN)
libexpat before 2.7.6 uses insufficient entropy, and thus hash flooding can occur via a crafted XML document.
Характеристики атаки
Последствия
Строка CVSS v3.1