libexpatは、RAMでの処理が難しい大容量ファイル処理に適した、C言語で記述されたストリーム指向のオープンソースのXML解析ライブラリで、さまざまなソフトウェアや企業で使用されています。 libexpatに、CVE-2024-8176として追跡されているスタックの枯渇を引きおこす可能性がある不適切な再帰制御の脆弱性(CWE-674)が存在します。深くネストされたエンティティ参照を含むXML文...
関連記事
注意喚起: NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)に関する注意喚起 (公開)
JPCERT/CC注意喚起
注意喚起: MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起 (公開)
JPCERT/CC注意喚起
CISA ICS Advisory / ICS Medical Advisory(2026年08月13日)
JVN
VoiceTraにおける接続先の制限が不適切な脆弱性
JVN
Weekly Report: macOSの画面共有に不適切な認証の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...