一、 漏洞 CVE-2016-4449 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在libxml2 2.9.4之前版本的parser.c中的xmlStringLenDecodeEntities函数中,XML外部实体(XXE)漏洞,如果在验证模式下,则允许依赖上下文的 attackers 读取任意文件,或者通过未指定的向量导致拒绝服务(资源消耗)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
XML external entity (XXE) vulnerability in the xmlStringLenDecodeEntities function in parser.c in libxml2 before 2.9.4, when not in validating mode, allows context-dependent attackers to read arbitrary files or cause a denial of service (resource consumption) via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Libxml2 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。 Libxml2 2.9.3及之前版本的parser.c文件中的‘xmlStringLenDecodeEntities’函数存在XML外部实体漏洞。当程序没有处于验证模式时,攻击者可利用该漏洞读取任意文件或造成拒绝服务(资源消耗)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-4449 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-4449 的情报信息