Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。 Libxml2 2.9.2版本中存在安全漏洞,该漏洞源于程序没有正确停止解析无效的输入。攻击者可借助parser.c文件中的‘xmlParseEntityDecl’或‘xmlParseConditionalSections’函数的特制的XML数据,利用该漏洞造成拒绝服务(越边界读取和Libxml2崩溃)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-5255 | Adobe ColdFusion和LiveCycle Data Services BlazeDS 输入验证错误漏洞 | |
| CVE-2015-8051 | Adobe Premiere Clip app for iOS 安全漏洞 | |
| CVE-2015-8052 | Adobe ColdFusion 跨站脚本漏洞 | |
| CVE-2015-8053 | Adobe ColdFusion 跨站脚本漏洞 | |
| CVE-2015-8090 | TIBCO LogLogic Unity Web Server组件安全漏洞 | |
| CVE-2015-5999 | D-Link DIR-816L Wireless路由器跨站请求伪造漏洞 | |
| CVE-2015-5253 | Apache CXF SAML Web SSO模块安全漏洞 | |
| CVE-2015-7942 | Libxml2 拒绝服务漏洞 | |
| CVE-2015-8023 | strongSwan eap-mschapv2插件安全漏洞 | |
| CVE-2015-8035 | Libxml2‘parser.c’远程拒绝服务漏洞 | |
| CVE-2015-4852 | Oracle WebLogic Server WLS Security组件安全漏洞 | |
| CVE-2015-6372 | Cisco Firepower 9000 Firepower Extensible Operating System 跨站脚本漏洞 | |
| CVE-2015-6373 | Cisco Firepower 9000 Firepower Extensible Operating System 跨站请求伪造漏洞 | |
| CVE-2015-6330 | Cisco Prime Collaboration Assurance 跨站请求伪造漏洞 | |
| CVE-2015-6357 | Cisco FireSIGHT Management Center 输入验证漏洞 | |
| CVE-2015-6847 | EMC VPLEX GeoSynchrony 信息泄露漏洞 |
No comments yet