VDB

CNVD-2016-03006

CNVD-2016-03006 PUBLISHED

Xerces是美国阿帕奇(Apache)软件基金会的一个开源的XML文档解析项目,也是一个开源的XML语法解析器,它目前有多种语言版本包括JAVA、C++、PERL、COM等。 Xerces 3.1.3版本的DTDScanner中存在内存错误引用漏洞,该漏洞源于程序未能正确处理异常。攻击者可利用该漏洞访问已释放的对象。

Timeline

  • May 10, 2016 CVE ID Reserved
  • May 12, 2016 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›