PTLib XML解析拒绝服务漏洞 CVE-2013-1864 CNNVD-201303-344

4.3 AV AC AU C I A
发布: 2014-05-23
修订: 2017-08-29

Portable Tool Library(也称PTLib)是一个采用C++编写的Windows类库。 Ekiga 4.0.0及之前版本中使用的Portable Tool Library 2.10.10之前的版本中存在安全漏洞,该漏洞源于当扩展实体引用时程序没有正确检测递归。远程攻击者可借助包含恶意属性的PXML文档利用该漏洞造成拒绝服务(内存和CPU消耗)。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息