Stack consumption vulnerability in... CVE-2009-1885 CNNVD-200908-095

4.3 AV AC AU C I A
发布: 2009-08-11
修订: 2017-08-17

Apache Xerces C++是c/c++程序员使用的XML解析器。 Apache Xerces C++在解析包含有非预期字节值和递归括号的XML元素时可能导致程序越界访问内存或陷入死循环。攻击者可以通过诱骗用户打开特制文件或向服务器提交恶意XML内容来利用这个漏洞,导致拒绝服务的情况。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息