漏洞信息详情
ezXML 代码问题漏洞
漏洞简介
ezXML是一款XML文档解析库。
ezXML 0.8.6 存在安全漏洞,该漏洞源于ezxml_internal_dtd()在解析一个精心制作的XML文件时,执行了错误的内存处理,导致在对空指针运行strcmp()时对空指针解除引用。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/p/ezxml/bugs/25/
参考网址
来源:MISC
链接:https://sourceforge.net/p/ezxml/bugs/25/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.4026
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-30485
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2340
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.4012
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/scilab-multiple-vulnerabilities-via-ezXML-35845
受影响实体
暂无
补丁
- ezXML 安全漏洞的修复措施<!--2021-4-11-->
还没有评论,来说两句吧...