EpubCheck 安全漏洞 CVE-2016-9487 CNNVD-201612-388

6.8 AV AC AU C I A
发布: 2018-07-13
修订: 2019-10-09

EpubCheck是一套用于验证EPUB文件的工具。 EpubCheck 4.0.1版本中存在XML外部实体注入漏洞,该漏洞源于程序没有正确的限制对外部实体的解析。攻击者可借助特制的EPUB文件利用该漏洞读取任意文件或使用户执行任意的请求。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息