漏洞标题
N/A
漏洞描述信息
在libxml2 2.9.4之前版本的parser.c中的xmlStringLenDecodeEntities函数中,XML外部实体(XXE)漏洞,如果在验证模式下,则允许依赖上下文的 attackers 读取任意文件,或者通过未指定的向量导致拒绝服务(资源消耗)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
XML external entity (XXE) vulnerability in the xmlStringLenDecodeEntities function in parser.c in libxml2 before 2.9.4, when not in validating mode, allows context-dependent attackers to read arbitrary files or cause a denial of service (resource consumption) via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Libxml2 输入验证错误漏洞
漏洞描述信息
Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。 Libxml2 2.9.3及之前版本的parser.c文件中的‘xmlStringLenDecodeEntities’函数存在XML外部实体漏洞。当程序没有处于验证模式时,攻击者可利用该漏洞读取任意文件或造成拒绝服务(资源消耗)。
CVSS信息
N/A
漏洞类别
输入验证错误