漏洞详情

CNVD编号 CNVD-2017-16034
漏洞标题 Expat XML外部实体拒绝服务漏洞
严重等级
影响产品 Expat Expat <=2.2
漏洞类型 通用软硬件漏洞
发现时间 2017-06-27
公开时间 2017-07-24
发现者 Rhodri James
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/libexpat/libexpat/commit/c4bf96bb51dd2a1b0e185374362ee136fe2c9d7f
漏洞描述 Expat是一个以C语言编写的面向流的XML解析器库。 Expat XML外部实体拒绝服务漏洞。该漏洞源于Expat的entityValueInitProcessor函数存在外部实体中的畸形XML,攻击者可以利用该漏洞导致拒绝服务。

返回漏洞库首页
Image Additional Image