LibYAML... CVE-2014-2525 CNNVD-201403-537

6.8 AV AC AU C I A
发布: 2014-03-28
修订: 2018-10-30

LibYAML是Kirill Simonov程序员所研发的一个用于解析YAML 1.1数据的C语言包。 LibYAML 0.1.6之前版本中的‘yaml_parser_scan_uri_escapes’函数存在基于堆的缓冲区溢出漏洞。攻击者可借助YAML文件的URI中长的percent-encoded字符序列利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息