The XML parser in Xerces-C++ before... CVE-2008-4482 CNNVD-200810-108

7.8 AV AC AU C I A
发布: 2008-10-08
修订: 2017-08-08

Xerces-C++的XML解析器允许见机行事的攻击者通过具有一个大maxOccurs值的XML图表定义来引起拒绝服务(栈损耗和崩溃),它能够在验证一个XML文件时触发多余的内存损耗。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息