在 libxml2 2.15.4 之前的版本中,xinclude 功能中的 和 函数未能正确传递 (解析标志)。这一问题具有安全影响:例如,若未传递 标志,自定义资源加载器可能会访问互联网,从而触发 XML 外部实体注入(XXE)、服务端请求伪造(SSRF)或拒绝服务(DoS)漏洞(例如,当攻击者控制的互联网资源被故意设置得很慢时,导致服务延迟或耗尽)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86140 | 8.0 HIGH | libxml2<2.15.4 valid.c strcat栈溢出 |
| CVE-2026-86143 | 6.9 MEDIUM | libxml2 2.15.4 前 xmlIO 整数溢出 |
| CVE-2026-86142 | 6.9 MEDIUM | libxml2 2.15.4前 xpointer堆溢出 |
| CVE-2026-86139 | 6.9 MEDIUM | libxml2 2.15.4 前 xmlURIEscapeStr 整数溢出 |
| CVE-2026-86138 | 6.9 MEDIUM | libxml2<2.15.4整数溢出致堆缓冲区溢出 |
| CVE-2026-86141 | 2.9 LOW | libxml2<2.15.4 NULL指针解引用 |
| CVE-2026-86137 | 2.9 LOW | libxml2 <2.15.4 越界读取漏洞 |
No comments yet