libexpatは、RAMでの処理が難しい大容量ファイル処理に適した、C言語で記述されたストリーム指向のオープンソースのXML解析ライブラリで、さまざまなソフトウェアや企業で使用されています。 libexpatに、CVE-2024-8176として追跡されているスタックの枯渇を引きおこす可能性がある不適切な再帰制御の脆弱性(CWE-674)が存在します。深くネストされたエンティティ参照を含むXML文...
関連記事
NetScaler ADCおよびNetScaler Gatewayの脆弱性について(CVE-2026-88771、CVE-2026-88772等)
IPA
注意喚起: NetScaler ADCおよびNetScaler Gatewayにおける複数の脆弱性(CVE-2026-88771、CVE-2026-88772等)に関する注意喚起 (公開)
JPCERT/CC注意喚起
バッファロー製Wi-Fi製品における複数の脆弱性
JVN
Androidアプリ「Readwise Reader」における複数のクロスサイトスクリプティングの脆弱性
JVN
baserCMS用プラグイン「アドオンマイグレーター」 における信頼できない制御領域からの機能の組み込みに関する脆弱性
JVN
はてブのコメント(最新5件)
loading...