一、漏洞概述漏洞名称libxml2 XML外部实体注入漏洞CVE IDCVE-2024-40896漏洞类型XXE发现时间2024-12-25漏洞评分9.1漏洞等级高危攻击向量网络所需权限无利用难度...
libxml2 XML外部实体注入漏洞(CVE-2024-40896)
漏洞描述:libxml2是一个开源、高性能且应用广泛的XML解析库,它基于标准的ANSI C库完成,提供了丰富的API接口,支持XML文档的读取、创建、修改、验证和查询等功能,并兼容多种操作系统,包括...
CVE-2024-40896 (CVSS 9.1):libxml2 中发现严重 XXE 漏洞
广泛使用的 XML 解析库 libxml2 中新发现的一个缺陷可能允许攻击者破坏系统并窃取敏感数据。libxml2 是一个用 C 语言编写的强大的 XML 解析库。它与各种编程语言(包括 C++、Py...