Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TinyXML (CVE-2023-34194)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2023
Última modificación:
12/01/2024

Descripción

StringEqual en TiXmlDeclaration::Parse en tinyxmlparser.cpp en TinyXML hasta 2.6.2 tiene una aserción accesible (y una salida de la aplicación) a través de un documento XML manipulado con un '\0' ubicado después del espacio en blanco.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tinyxml_project:tinyxml:*:*:*:*:*:*:*:* 2.6.2 (incluyendo)