Expat 代码问题漏洞 CVE-2018-20843 CNNVD-201906-908

7.8 AV AC AU C I A
发布: 2019-06-24
修订: 2023-11-07

Expat是一款使用C语言编写的快速流式XML解析器。 Expat 2.2.7之前版本中的libexpat存在安全漏洞。攻击者可借助XML名称中带有大量冒号的XML输入利用该漏洞造成拒绝服务(消耗大量RAM及CPU资源)。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息