漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
XML::Bare versions through 0.53 for Perl will hang in an infinite loop when parsing malformed attributes
Vulnerability Description
XML::Bare versions through 0.53 for Perl will hang in an infinite loop when parsing malformed attributes.
The parserc_parse function never advances the attribute-parse state cursor on certain malformed attribute forms, looping forever.
Nameless attributes such as "<a ='c'>" or unbalanced quotes "<a b='''''''c'>" can trigger this condition.
CVSS Information
N/A
Vulnerability Type
不可达退出条件的循环(无限循环)
Vulnerability Title
CODECHILD XML::Bare 资源管理错误漏洞
Vulnerability Description
CODECHILD XML::Bare是CODECHILD的一款XML解析模块。 CODECHILD HTML::Bare 0.53及之前版本存在资源管理错误漏洞,该漏洞源于解析畸形属性时未能推进parserc_parse函数的属性解析状态光标,导致无限循环,如处理无名称属性(如`<a ='c'>`)或引号不平衡属性(如`<a b='''''''c'>`)时触发此条件。
CVSS Information
N/A
Vulnerability Type
N/A