在 libxml2 2.15.4 之前的版本中,xinclude 功能中的 和 函数未能正确传递 (解析标志)。这一问题具有安全影响:例如,若未传递 标志,自定义资源加载器可能会访问互联网,从而触发 XML 外部实体注入(XXE)、服务端请求伪造(SSRF)或拒绝服务(DoS)漏洞(例如,当攻击者控制的互联网资源被故意设置得很慢时,导致服务延迟或耗尽)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86140 | 8.0 HIGH | libxml2<2.15.4 valid.c strcat栈溢出 |
| CVE-2026-86143 | 6.9 MEDIUM | libxml2 2.15.4 前 xmlIO 整数溢出 |
| CVE-2026-86142 | 6.9 MEDIUM | libxml2 2.15.4前 xpointer堆溢出 |
| CVE-2026-86139 | 6.9 MEDIUM | libxml2 2.15.4 前 xmlURIEscapeStr 整数溢出 |
| CVE-2026-86138 | 6.9 MEDIUM | libxml2<2.15.4整数溢出致堆缓冲区溢出 |
| CVE-2026-86141 | 2.9 LOW | libxml2<2.15.4 NULL指针解引用 |
| CVE-2026-86137 | 2.9 LOW | libxml2 <2.15.4 越界读取漏洞 |
暂无评论