安全漏洞

CVE

當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

CVE ID(CVE-2013-0340

CVE編號:CVE-2013-0340 安全級別:中等 發(fā)布日期:2021-08-20

詳細介紹

1.漏洞描述 expat 2.1.0 及更早版本無法正確處理實體擴展,除非應用程序開發(fā)人員使用 XML_SetEntityDeclHandler 函數(shù),該函數(shù)允許遠程攻擊者造成拒絕服務(資源消耗)、向內(nèi)網(wǎng)服務器發(fā)送 HTTP 請求或通過精心設計的工具讀取任意文件XML 文檔,又名 XML 外部實體 (XXE) 問題。注意:可以說,因為 expat 已經(jīng)提供了禁用外部實體擴展的能力,解決這個問題的責任在于應用程序開發(fā)人員;根據(jù)這個論點,這個條目應該被拒絕,每個受影響的應用程序都需要自己的 CVE。 2.影響產(chǎn)品(系統(tǒng)版本 是否受影響) 銀河麒麟高級服務器操作系統(tǒng) V10 SP3 不影響 銀河麒麟高級服務器操作系統(tǒng)(Host版)V10 不影響 3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型) CVE-2013-0340 中等 5.8 其他 漏洞評分向量:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L 4.修復方案 無需修復
上一篇: CVE-2022-0778 下一篇: CVE-2017-14064

試用

服務

動態(tài)

聯(lián)系

金鸡app官方网站,锵锵锵锵锵锵锵锵锵好深好疼,葫芦里面不买药千万影片你需要app ,沦为黑人的泄欲工具 ,高校长白沽老师洁2,suming沟厕系列视频,国产私拍视频,[长弓燧龙] 女武神の梦,201314爱国者app,男人用j戳女人的屁股的软件