Matthewwild LuaExpat嵌入XML实体拒绝服务漏洞 CVE-2011-2188 CNNVD-201106-235

5.0 AV AC AU C I A
发布: 2011-06-21
修订: 2017-08-29

LuaExpat 1.2.0之前版本在实体扩展过程中不能正确检测递归。远程攻击者可借助包含大量嵌入实体引用的特制XML文档导致拒绝服务(内存和CPU消耗)。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息