libxslt bezbjednosno ažuriranje

libxslt bezbjednosno ažuriranje

Libxslt je biblioteka za rad sa XSLT. Otkriveno je da xsltFormatNumberConversion  funkcija ne provjerava adekvantno terminaciju stringa šablona nultim bajtom. Ova ranjivost može biti eksploatisana kako bi se procurilo nekoliko bajta nakon bafera koji čuva string.

Izvor:www.debian.org

Značaj ranjivosti:INFORMATIVNO

Platforma:Linux

CVE oznaka:CVE-2016-4738

Leave a Reply