Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Wang Zhong

#36045de 56,331
7.8CVSS total
Vulnerabilidades · 1
PT-2021-7492
7.8
2021-09-14
Tinyxml · Tinyxml · CVE-2021-42260
**Nome do software vulnerável e versões afetadas** TinyXML versões 2.6.2 e anteriores **Descrição** O problema está relacionado a um loop infinito na função `TiXmlParsingData::Stamp` dentro do componente `tinyxmlparser.cpp` do analisador XML TinyXML. Isso pode ser desencadeado por uma mensagem XML maliciosa, levando a uma negação de serviço. A vulnerabilidade pode ser explorada por um invasor remoto. **Recomendações** Para as versões 2.6.2 e anteriores do TinyXML, considere desativar a função `TiXmlParsingData::Stamp` até que um patch esteja disponível para evitar possíveis ataques de negação de serviço. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.