GNOME libsvg XML外部实体注入漏洞 CVE-2013-1881 CNNVD-201310-134

4.3 AV AC AU C I A
发布: 2013-10-10
修订: 2016-12-08

GNOME libsvg是一个开源的SVG图形开发库。 GNOME libsvg 2.39.0之前的版本中存在XML外部实体注入漏洞。远程攻击者可借助包含外部实体声明和实体引用相结合的XML文档,利用该漏洞读取任意文件。

0%
当前有4条漏洞利用/PoC
当前有81条受影响产品信息