Expat存在未明漏洞 CVE-2021-46143 CNVD-2022-04545

6.8 AV AC AU C I A
发布: 2022-01-06
修订: 2024-11-21

Expat是一款使用C语言编写的快速流式XML解析器。 Expat在2.4.3之前版本存在漏洞,该漏洞源于Expat的xmlparse.c中的m_groupSize在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。目前没有详细的漏洞细节提供。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息