LibYAML... CVE-2013-6393 CNNVD-201402-076

6.8 AV AC AU C I A
发布: 2014-02-06
修订: 2018-10-30

LibYAML是Kirill Simonov程序员所研发的一个用于解析YAML 1.1数据的C语言包。 LibYAML 0.1.4及之前的版本中的scanner.c文件中的‘yaml_parser_scan_tag_uri’函数中存在基于堆的缓冲区溢出漏洞。当解析YAML标签时,远程攻击者可通过特制的YAML文档利用该漏洞造成拒绝服务(应用程序崩溃),也可能执行任意代码。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息