Expat是美国软件开发者吉姆-克拉克所研发的一个基于C语言的XML解析器库,它采用了一个面向流的解析器。 Expat中存在安全漏洞,该漏洞源于使用优化设计的编译器会删除溢出保护。远程攻击者可借助特制的XML数据利用该漏洞造成拒绝服务(崩溃)或执行任意代码。(注:该漏洞源于CNNVD-201507-724和CNNVD-201505-222补丁的不完全修复)
Expat是美国软件开发者吉姆-克拉克所研发的一个基于C语言的XML解析器库,它采用了一个面向流的解析器。 Expat中存在安全漏洞,该漏洞源于使用优化设计的编译器会删除溢出保护。远程攻击者可借助特制的XML数据利用该漏洞造成拒绝服务(崩溃)或执行任意代码。(注:该漏洞源于CNNVD-201507-724和CNNVD-201505-222补丁的不完全修复)