lxml 和 libxml2 代码问题漏洞 CVE-2022-2309 CNNVD-202207-382

5.0 AV AC AU C I A
发布: 2022-07-05
修订: 2023-11-07

lxml是lxml个人开发者的一个可与Python交互用于定位Html中元素的软件。libxml2是开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。 lxml和libxml2 2.9.10版本至2.9.14版本存在代码问题漏洞。攻击者利用该漏洞通过伪造的输入数据触发崩溃。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息