一、 漏洞 CVE-2021-30485 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 ezXML 0.8.6 中发现了一个问题,该问题出现在 libezxml.a 模块中。函数 ezxml_internal_dtd() 在解析创建的 XML 文件时,进行了错误的内存处理,导致在运行 strcmp() 函数时对 NULL 指针进行引用,最终导致程序崩溃。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in libezxml.a in ezXML 0.8.6. The function ezxml_internal_dtd(), while parsing a crafted XML file, performs incorrect memory handling, leading to a NULL pointer dereference while running strcmp() on a NULL pointer.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ezXML 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ezXML是一款XML文档解析库。 ezXML 0.8.6 存在安全漏洞,该漏洞源于ezxml_internal_dtd()在解析一个精心制作的XML文件时,执行了错误的内存处理,导致在对空指针运行strcmp()时对空指针解除引用。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-30485 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-30485 的情报信息