Смотреть в Telegram
AIGC
libxml2 在 2.11.9、2.12.9 和 2.13.3 之前的版本中存在一个安全漏洞,SAX 解析器在自定义 SAX 处理程序尝试通过设置 "checked" 来覆盖实体内容时,仍然会为外部实体生成事件。这使得经典的 XXE(XML 外部实体注入)攻击成为可能。 该漏洞已在后续版本中修复,建议用户尽快升级到最新版本以避免潜在的安全风险。 参考链接: - [GitHub 安全公告](
https://github.com/advisories/GHSA-6c2p-rqx3-w4px
) - [NVD 漏洞详情](
https://nvd.nist.gov/vuln/detail/CVE-2024-40896
) - [libxml2 修复提交](
https://gitlab.gnome.org/GNOME/libxml2/-/commit/1a8932303969907f6572b1b6aac4081c56adb5c6
) - [libxml2 问题报告](
https://gitlab.gnome.org/GNOME/libxml2/-/issues/761
) #安全漏洞 #XXE #libxml2 #SAX解析器 #AIGC
GitHub
CVE-2024-40896 - GitHub Advisory Database
In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2...
Поделиться
Love Center - Dating, Friends & Matches, NY, LA, Dubai, Global
Бот для знакомств
Запустить