XML-Atom是Atom的一种基于XML的格式,用于描述Atom提要及其中的信息项,以及用于发布和编辑Atom提要的协议。
XML-Atom Perl在0.39之前存在代码问题漏洞,该漏洞允许攻击者可利用该漏洞获得对其他受保护资源的读访问权,具体取决于库的使用方式。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://metacpan.org/release/MIYAGAWA/XML-Atom-0.39/source/Changes
来源:MISC
链接:https://metacpan.org/release/MIYAGAWA/XML-Atom-0.39/source/Changes
来源:MISC
链接:https://seclists.org/oss-sec/2012/q1/549
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2012-1102
暂无