← Back to browse · API

CVE-2022-25235

Severity
CRITICAL
CVSS
9.8
EPSS
0.04955
Risk score
40.93
CISA KEV
No
PoC
Yes
Published
2022-02-16
Modified
2025-05-05
First seen
2026-08-07
Aliases
EUVD-2022-29933, GHSA-8MW4-GRGW-M3FP
Products
linux, n/a:n/a n/a, ubuntu
Sources
packetstorm 2882fb30665178bac75ffe6f|CVE-2022-25235
euvd EUVD-2022-29933

Description

xmltok_impl.c in Expat (aka libexpat) before 2.4.5 lacks certain validation of encoding, such as checks for whether a UTF-8 character is valid in a certain context.

References