CVE-2026-15037 - XML injection vulnerability in QDom comment, CDATA and processing-instruction serialization
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-15037 zafiyetini detaylandirmaktadir. LOW (CVSS 4) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 28.07.2026 tarihinde yayinlanmistir. QDom yorumunda, CDATA'da hatalı çıktı nötrleştirme (XML enjeksiyonu) ve 4.0.0'dan 6.11'e kadar Qt XML'de işleme talimatı serileştirmesi, bir uygulama tarafından bu düğümlere serile...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
QDom yorumunda, CDATA'da hatalı çıktı nötrleştirme (XML enjeksiyonu) ve 4.0.0'dan 6.11'e kadar Qt XML'de işleme talimatı serileştirmesi, bir uygulama tarafından bu düğümlere serileştirilen güvenilmeyen metnin rastgele XML işaretlemesi enjekte etmesine izin verir, çünkü düğüm sonlandırıcıları varsayılan InvalidDataPolicy (AcceptInvalidChars) altında kaçmaz. Qt 6.12'de düzeltildi.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API