找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 754|回复: 0

libxslt ‘xsltDocumentFunction()’/‘xsltAddKey()’函数拒绝服务漏洞

[复制链接]

29

主题

-4

回帖

117

牛毛

一级牛人

积分
117
发表于 2013-4-16 17:10:12 | 显示全部楼层 |阅读模式 来自 上海市
       Libxslt是为GNOME项目开发的XSLT C库,XSLT本身是用于定义XML转换的XML语言。
libxslt中存在漏洞。攻击者利用该漏洞导致拒绝服务。
libxslt 1.1.28之前版本中存在拒绝服务漏洞,可被恶意人员利用导致DOS(拒绝服务)。
(1)该漏洞源于解析XSL模板时,‘xsltDocumentFunction()’函数(libxslt/functions.c)中存在错误。攻击者利用该漏洞导致程序崩溃。
(2)该漏洞源于解析XSL键值时,‘xsltAddKey()’函数(libxslt/keys.c)中存在空指针引用错误。可被利用导致崩溃。

您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-27 18:04 , Processed in 0.154379 second(s), 33 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表