Universal Feed Parser(又名feedparser或者python-feedparser)5.0.1之前版本中的feedparser.py中存在资源管理错误漏洞。在解析某些HTML / DOCTYPE组合时产生的错误,可引起异常反应,远程攻击者可以借助畸形DOCTYPE声明导致拒绝服务,解析器崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-5065 | Mark Pilgrim Universal Feed Parser feedparser.py跨站脚本攻击漏洞 | |
| CVE-2011-1157 | Mark Pilgrim Universal Feed Parser feedparser.py跨站脚本攻击漏洞 | |
| CVE-2011-1158 | Mark Pilgrim Universal Feed Parser feedparser.py跨站脚本攻击漏洞 | |
| CVE-2011-1401 | ikiwiki 'meta stylesheet'跨站脚本攻击漏洞 | |
| CVE-2011-1487 | Perl多个函数taint模式绕过漏洞 |
No comments yet