LibYAML是Kirill Simonov程序员所研发的一个用于解析YAML 1.1数据的C语言包。 LibYAML 0.1.6之前版本中的‘yaml_parser_scan_uri_escapes’函数存在基于堆的缓冲区溢出漏洞。攻击者可借助YAML文件的URI中长的percent-encoded字符序列利用该漏洞执行任意代码。
LibYAML是Kirill Simonov程序员所研发的一个用于解析YAML 1.1数据的C语言包。 LibYAML 0.1.6之前版本中的‘yaml_parser_scan_uri_escapes’函数存在基于堆的缓冲区溢出漏洞。攻击者可借助YAML文件的URI中长的percent-encoded字符序列利用该漏洞执行任意代码。