安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

CVE ID(CVE-2009-3560

CVE编号:CVE-2009-3560 安全级别:中等 发布日期:2022-09-27

详细介绍

1.漏洞描述 Expat是一款使用C语言编写的快速流式XML解析器。Expat 2.0.1版本中存在缓冲区错误漏洞。该漏洞源于libexpat的lib/xmltok.c包含big2_toUtf8函数,例如Perl中的XML-Twig module使用的函数,XML文件中的一个畸形的UTF-8序列可以引发缓冲器通读,攻击者可以通过该数列引起拒绝服务(应用程序攻击)。 2.影响产品(系统版本 是否受影响) 中标麒麟高级服务器操作系统 V7 不影响 银河麒麟高级服务器操作系统 V10 不影响 中标麒麟高级服务器操作系统 V6 不影响 银河麒麟高级服务器操作系统 V10 SP1 不影响 银河麒麟高级服务器操作系统 V10 SP2 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2009-3560 中等 4.1 其他 漏洞评分向量:CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:L
上一篇: KVE-2022-0401 下一篇: CVE-2010-1452

试用

服务

动态

联系