Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。 Libxml2 2.9.3及之前版本的parser.c文件中的‘xmlStringLenDecodeEntities’函数存在XML外部实体漏洞。当程序没有处于验证模式时,攻击者可利用该漏洞读取任意文件或造成拒绝服务(资源消耗)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-2310 | 多款GE产品安全漏洞 | |
| CVE-2016-4370 | HPE Project and Portfolio Management Center 安全漏洞 | |
| CVE-2016-4510 | Trihedral VTScada 授权问题漏洞 | |
| CVE-2016-4523 | Trihedral VTScada 缓冲区溢出漏洞 | |
| CVE-2016-4532 | Trihedral VTScada 目录遍历漏洞 | |
| CVE-2016-0749 | spice 缓冲区错误漏洞 | |
| CVE-2016-1581 | LXD 安全漏洞 | |
| CVE-2016-1582 | LXD 安全漏洞 | |
| CVE-2016-2150 | Red Hat SPICE 安全漏洞 | |
| CVE-2016-4447 | libxml2 缓冲区错误漏洞 | |
| CVE-2016-4448 | libxml2 格式化字符串错误漏洞 |
No comments yet