Информационная безопасность
[RU] switch to
English Version



DoS против библиотеки libhtml-parser-perl
Опубликовано:30 октября 2009 г.
Источник:BUGTRAQ
SecurityVulns ID:10365
Тип:библиотека
Опасность:6/10
Описание:Бесконечный цикл при разборе HTML.
CVE:CVE-2009-3627 (The decode_entities function in util.c in HTML-Parser before 3.63 allows context-dependent attackers to cause a denial of service (infinite loop) via an incomplete SGML numeric character reference, which triggers generation of an invalid UTF-8 character.)
Оригинальный текстdocumentDEBIAN, [SECURITY] [DSA 1923-1] New libhtml-parser-perl packages fix denial of service (30.10.2009)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server