XMLSec Libxml2 安全漏洞 CVE-2016-9318 CNNVD-201611-300

6.8 AV AC AU C I A
发布: 2016-11-16
修订: 2018-08-15

XMLSec是一个基于C语言用于实现XML安全标准的库。Libxml2是GNOME项目组所研发的一个基于C语言的用来解析XML文档的函数库。 XMLSec 1.2.23及之前的版本和其他产品中使用的Libxml2 2.9.4及之前的版本中存在安全漏洞。远程攻击者可借助特制的文档利用该漏洞实施XML External Entity (XXE)攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息