XML::LibXML 信息泄露漏洞 CVE-2015-3451 CNNVD-201505-023

5.0 AV AC AU C I A
发布: 2015-05-12
修订: 2020-04-29

Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库,它支持多种编码格式、Xpath解析、Well-formed和valid验证等。XML::LibXML是libxml2的一个Perl绑定。 XML::LibXML 2.0119之前版本的‘_clone’函数中存在安全漏洞,该漏洞源于程序没有正确设置expand_entities选项。远程攻击者可借助‘new’或‘load_xml’函数中特制的XML数据利用该漏洞实施XML外部实体漏洞。

0%
当前有3条漏洞利用/PoC
当前有11条受影响产品信息