Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Notmebutwindo

#35074de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2022-11716
7.5
2022-05-26
Mini-Xml · Mini-Xml · CVE-2021-42860
**Nome do software vulnerável e versões afetadas** Mini-XML versão 3.2 **Descrição** Existe um estouro de buffer de pilha no Mini-XML. Ao inserir uma string XML malformada na API “mxmlLoadString”, isso causará um estouro de buffer de pilha em `mxml string getc`. Observe que não está claro se essa entrada é permitida pela especificação da API. **Recomendações** Para o Mini-XML versão 3.2, como solução temporária, considere restringir a entrada na API `mxmlLoadString` para impedir strings XML malformadas até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.