XML::Perl용 0.53까지의 Bare 버전에는 무제한 문자 예측 기능이 있습니다. parserc_parse 함수는 오프셋이 버퍼 내에 있는지 확인하지 않고 "<![CDATA"와 같은 다중 문자 문자열이나 ">"와 같은 요소 종결자를 확인하려고 시도합니다. "<a/"와 같은 잘린 문자열은 범위를 벗어난 읽기를 트리거할 수 있습니다.
XML::Perl용 0.53까지의 Bare 버전에는 무제한 문자 예측 기능이 있습니다.
parserc_parse 함수는 오프셋이 버퍼 내에 있는지 확인하지 않고 "<![CDATA"와 같은 다중 문자 문자열이나 ">"와 같은 요소 종결자를 확인하려고 시도합니다.
"<a/"와 같은 잘린 문자열은 범위를 벗어난 읽기를 트리거할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준