Microsoft.XMLDOM ActiveX控件拒绝服务漏洞 CVE-2013-7332 CNNVD-201402-406

5.0 AV AC AU C I A
发布: 2014-02-26
修订: 2019-05-14

Microsoft.XMLDOM ActiveX是美国微软(Microsoft)公司的一个用于访问和操作XML文档的编程接口规范,它能够获取、更改、添加或删除XML元素。 Microsoft Windows 8.1及之前版本的Microsoft.XMLDOM ActiveX控件中存在拒绝服务漏洞,该漏洞源于在实体扩展期间,程序没有正确检测递归。远程攻击者可借助特制的XML文档利用该漏洞造成拒绝服务(内存和CPU消耗)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息