Информационная безопасность
[RU] switch to English


DoS против библиотеки libhtml-parser-perl
Опубликовано:30 октября 2009 г.
Источник:
SecurityVulns ID:10365
Тип:библиотека
Уровень опасности:
6/10
Описание:Бесконечный цикл при разборе HTML.
CVE:CVE-2009-3627 (The decode_entities function in util.c in HTML-Parser before 3.63 allows context-dependent attackers to cause a denial of service (infinite loop) via an incomplete SGML numeric character reference, which triggers generation of an invalid UTF-8 character.)
Оригинальный текстdocumentDEBIAN, [SECURITY] [DSA 1923-1] New libhtml-parser-perl packages fix denial of service (30.10.2009)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород