libxml2库的xmlSAX2Characters()函数整数溢出漏洞 CVE-2008-4226 CNNVD-200811-388

10.0 AV AC AU C I A
发布: 2008-11-25
修订: 2017-09-29

libxml软件包提供允许用户操控XML文件的函数库,包含有读、修改和写XML和HTML文件支持。 libxml2库的xmlSAX2Characters()函数中存在整数溢出漏洞,如果用户受骗使用链接到该库的应用程序打开了超大的XML文件的话,就可以触发这个溢出,导致执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息