libxml2是开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。 libxml2 中entities.c存在缓冲区错误漏洞,该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | libxml2 | libxml2 2.9.11 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-3421 | Red Hat Package Manager 数据伪造问题漏洞 | |
| CVE-2021-20589 | 多款 Mitsubishi Electric 设备缓冲区错误漏洞 | |
| CVE-2021-21732 | ZTE 手机 安全漏洞 | |
| CVE-2021-21733 | ZXCDN 信息泄露漏洞 | |
| CVE-2020-20264 | MikroTik RouterOS 数字错误漏洞 | |
| CVE-2020-20266 | MikroTik RouterOS 代码问题漏洞 | |
| CVE-2017-17674 | BMC Software BMC Remedy 9.1SP3 代码问题漏洞 | |
| CVE-2017-17678 | BMC Remedy Mid Tier 9.1SP3 跨站脚本漏洞 | |
| CVE-2017-17675 | BMC Software BMC Remedy 9.1SP3 日志信息泄露漏洞 | |
| CVE-2017-17677 | BMC Remedy 9.1SP3 安全漏洞 | |
| CVE-2021-27924 | Couchbase Server 安全漏洞 | |
| CVE-2021-3445 | Red Hat libdnf 数据伪造问题漏洞 | |
| CVE-2021-31930 | concerto 跨站脚本漏洞 | |
| CVE-2021-33204 | PostgreSQL 命令注入漏洞 | |
| CVE-2021-31158 | Couchbase Server 安全漏洞 | |
| CVE-2021-25644 | Couchbase Server 安全漏洞 | |
| CVE-2020-36364 | Smartstore SmartStoreNET 路径遍历漏洞 | |
| CVE-2021-27925 | Couchbase Server 竞争条件问题漏洞 | |
| CVE-2020-36365 | Smartstore SmartStoreNET 输入验证错误漏洞 |
No comments yet