[ buster ]
[ ソース: defusedxml ]
パッケージ: python-defusedxml (0.5.0-2)
python-defusedxml に関するリンク
Debian の資源:
defusedxml ソースパッケージをダウンロード:
メンテナ:
- Debian Python Modules Packaging Team (QA ページ, メールアーカイブ)
- Luke Faraone (QA ページ)
- Jelmer Vernooij (QA ページ)
外部の資源:
- ホームページ [pypi.python.org]
類似のパッケージ:
Python stdlib モジュール向け XML 爆弾保護 (Python 2 用)
脆弱な XML ライブラリへの攻撃の結果は極めて劇的です。たった数百バイトの XML データにより、攻撃者は数秒で数ギガバイトのメモリを占めることができます。 攻撃者はまた、小規模から中規模のリクエストにより CPU を長時間にわたって ビジー状態にしつづけることもできます。
このライブラリはこの陥穽に陥いることのない方法で XML をパースすることができ ます。
本パッケージには Python 2 インタープリター用のモジュールが含まれます。