In Wireshark 2.2.0 to 2.2.5 and 2.0.0 to... CVE-2017-7702 CNNVD-201704-609

7.8 AV AC AU C I A
发布: 2017-04-12
修订: 2023-11-07

Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。WBXML dissector是其中的一个基于WBXML的解析器。 Wireshark 2.2.0版本至2.2.5版本和2.0.0版本至2.0.11版本中的WBXML解析器存在安全漏洞。攻击者可通过注入数据包或借助畸形的截图文件利用该漏洞造成拒绝服务(无限循环)。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息