CVE-2016-3627
libxml2 2.9.3 और उससे पहले के संस्करणों में tree.c में xmlStringGetNodeList फ़ंक्शन, जब रिकवरी मोड में उपयोग किया जाता है, तो संदर्भ-निर्भर हमलावरों को एक क्राफ्टेड XML दस्तावेज़ के माध्यम से सेवा से वंचित (अनंत...
- प्रकाशित
- 17 मई 2016
- अद्यतन
- 4 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libxml2 2.9.3 और उससे पहले के संस्करणों में tree.c में xmlStringGetNodeList फ़ंक्शन, जब रिकवरी मोड में उपयोग किया जाता है, तो संदर्भ-निर्भर हमलावरों को एक क्राफ्टेड XML दस्तावेज़ के माध्यम से सेवा से वंचित (अनंत पुनरावृत्ति, स्टैक खपत, और एप्लिकेशन क्रैश) करने की अनुमति देता है।
स्रोत
1CVE-2016-3627 का PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।