CVE-2015-8710
libxml2 के HTMLparser.c में htmlParseComment फ़ंक्शन हमलावरों को संवेदनशील जानकारी प्राप्त करने, सेवा से वंचित करने (आउट-ऑफ-बाउंड हीप मेमोरी एक्सेस और एप्लिकेशन क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता...
- प्रकाशित
- 11 अप्रैल 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libxml2 के HTMLparser.c में htmlParseComment फ़ंक्शन हमलावरों को संवेदनशील जानकारी प्राप्त करने, सेवा से वंचित करने (आउट-ऑफ-बाउंड हीप मेमोरी एक्सेस और एप्लिकेशन क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है, जो एक बंद न किए गए HTML कमेंट के माध्यम से होता है।
स्रोत
1Windows/Linux पुनरुत्पादक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।