Beveiligingsadvies

CVE-2009-3627

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2009-10-29 14:00:00
Laatst bijgewerkt 2024-08-07 06:38:28
Toegewezen door redhat
CVSS-score geen score
Status PUBLISHED

Beschrijving

The decode_entities function in util.c in HTML-Parser before 3.63 allows context-dependent attackers to cause a denial of service (infinite loop) via an incomplete SGML numeric character reference, which triggers generation of an invalid UTF-8 character.