• AG旗舰厅官方网站

    安全漏洞

    CVE

    当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

    CVE ID(CVE-2009-3560

    CVE编号:CVE-2009-3560 安全级别:中等 发布日期:2022-09-27

    详细介绍

    1.漏洞描述 Expat是一款使用C语言编写的快速流式XML解析器。Expat 2.0.1版本中存在缓冲区错误漏洞。该漏洞源于libexpat的lib/xmltok.c包含big2_toUtf8函数,例如Perl中的XML-Twig module使用的函数,XML文件中的一个畸形的UTF-8序列可以引发缓冲器通读,攻击者可以通过该数列引起拒绝服务(应用程序攻击)。 2.影响产品(系统版本 是否受影响) 中标麒麟高级服务器操作系统 V7 不影响 银河麒麟高级服务器操作系统 V10 不影响 中标麒麟高级服务器操作系统 V6 不影响 银河麒麟高级服务器操作系统 V10 SP1 不影响 银河麒麟高级服务器操作系统 V10 SP2 不影响 3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型) CVE-2009-3560 中等 4.1 其他 漏洞评分向量:CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:L
    上一篇: KVE-2022-0401 下一篇: CVE-2010-1452

    试用

    服务

    动态

    联系