JVN Info.
- Id
- 11856
- Name
- JVNDB-2015-007176
- Title
- PHP の ext/libxml/libxml.c における XML 外部エンティティおよび XML エンティティ拡張攻撃を実行される脆弱性
- Summary
- PHP の ext/libxml/libxml.c は、PHP-FPM が使用されている場合、他のスレッドの libxml_disable_entity_loader の変更から各スレッドを隔離しないため、XML 外部エンティティ (XXE) および XML エンティティ拡張 (XEE) 攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2015-8866
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007176.html
- Published Date
- 2015-02-19
- Registered Date
- 2016-05-25
- Last Updated Date
- 2016-05-25