目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

xmldom 厂商漏洞列表 / CVE 中文分析 23

xmldom 厂商相关 23 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该项目是一个纯 JavaScript 实现的 XML DOM 解析器,主要用于浏览器和 Node.js 环境中处理 XML 文档。历史上曾存在多个安全漏洞,包括 XML 实体扩展(XXE)导致的信息泄露、通过恶意 XML 结构引发的拒绝服务攻击,以及不安全的默认配置可能导致的代码执行风险。项目维护者已修复部分 CVE,但开发者在使用时仍需注意输入验证和配置安全,避免处理不受信任的 XML 数据时出现安全问题。

找到 23 条结果 / 23 清除筛选
Top products by xmldom: xmldom
High 2026-09-02
xmldom 换行符绕过 well-formed 校验致 DOM XSS 漏洞分析
High CVE-2025-68115 2026-09-02
CVE-2025-68115 xmldom 二次方内存消耗致未认证 DoS
Unknown GHSA-965a-775f-mr7g 2026-09-02
sax-js GHSA-965a原型链内存消耗漏洞及修复分析
Medium 2026-09-02
SAX库CWE-467算法复杂度漏洞:原型链继承导致O(n²)内存增长及扁平化修复
High 2026-09-02
@xmldom 0.8.x ReDoS 漏洞分析(CWE-1333)
Medium GHSA-x4… 2026-09-02
SAX库ReDoS漏洞:CWE-1333正则回溯导致拒绝服务
High 2026-09-02
xmldom requireWellFormed DocType 注入换行符绕过漏洞分析
Unknown 2026-09-02
DOM解析器XML注入漏洞:serializeForString校验修复
Medium 2026-09-02
xmldom XML注入:PI target 校验缺失致序列化异常
High CVE-2026-83318 2026-09-02
CVE-2026-83318 xmldom PI目标注入绕过requireWellFormed
Unknown 2026-09-01
xmindom 0.9.12 安全发布:DoS、序列化器验证及多行锚点绕过修复
Unknown GHSA-6h8r-xr42-… 2026-09-01
sax.js DOM解析器结束标签空白字符解析缺陷修复
Medium GHSA-865w-775w-m77g 2026-09-01
fast-xml-parser 0.8.15 安全更新:解析器多项 DoS 与序列化器 XML 注入修复
Medium CVE-2026-6911 2026-09-01
xmldom 漏洞分析:解析器静默接受格式错误的结束标签(CVE-2026-6911)
High 2026-09-01
xmldom 0.9.12 安全更新:原型污染/OOM 及 XML 注入修复
High 2026-09-01
xmldom 0.8.15 安全更新:修复 O(N²) DoS 与 XML 验证缺陷
Unknown 2026-09-01
xml-dom库元素与属性名序列化注入修复分析
High GHSA-wc2t-34gw-pxvj 2026-09-01
jsdom 0.8.x 安全修复:XML 元素/属性注入(GHSA-wc2t, GHSA-4w4w)
High CVE-2026-89905 2026-09-01
xmldom setAttribute 属性名注入绕过 requireWellFormed 校验
Medium 2026-09-01
XML序列化器requiredForm名称验证修复及POC

展示最近 20 条安全公告。查看全部 →

本页汇总了 xmldom 厂商截至目前公开的全部 23 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。