Universal Feed Parser(又名feedparser或者python-feedparser)5.0.1之前版本中的feedparser.py中存在资源管理错误漏洞。在解析某些HTML / DOCTYPE组合时产生的错误,可引起异常反应,远程攻击者可以借助畸形DOCTYPE声明导致拒绝服务,解析器崩溃。
Universal Feed Parser(又名feedparser或者python-feedparser)5.0.1之前版本中的feedparser.py中存在资源管理错误漏洞。在解析某些HTML / DOCTYPE组合时产生的错误,可引起异常反应,远程攻击者可以借助畸形DOCTYPE声明导致拒绝服务,解析器崩溃。