The xsltAddTextString function in... CVE-2017-5029 CNNVD-201703-493

6.8 AV AC AU C I A
发布: 2017-04-24
修订: 2019-09-10

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Blink是美国谷歌(Google)公司和挪威欧朋(Opera Software)公司共同开发的一套浏览器排版引擎(渲染引擎)。libxslt是一个为GNOME项目开发的XSLT(用于定义XML转换的XML语言)C库。 Google Chrome的Blink中使用的libxslt 1.1.29版本的transform.c文件的‘xsltAddTextString’函数存在安全漏洞。远程攻击者可借助特制的HTML页面利用该漏洞造成越边界内存损坏。以下版本受到影响:基于Mac、Windows和Linux平台的Google Chrom 57.0.2987.98之前的版本,基于Android平台的Google Chrom 57.0.2987.108之前的版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息