libxslt 安全漏洞 CVE-2015-9019 CNNVD-201704-223

5.0 AV AC AU C I A
发布: 2017-04-05
修订: 2017-04-11

libxslt是一个为GNOME项目开发的XSLT(用于定义XML转换的XML语言)C库。 libxslt 1.1.29及之前的版本中存在安全漏洞,该漏洞源于程序没有使用随机种子初始化‘EXSLT math.random’函数。攻击者可利用该漏洞预测出函数的返回值。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息