dom4j version prior to version 2.1.1... CVE-2018-1000632 CNNVD-201808-625

5.0 AV AC AU C I A
发布: 2018-08-20
修订: 2023-11-07

dom4j是一款支持DOM、SAX、JAXP和Java平台的用于处理XML文件的开源框架。 dom4j 2.1.1之前版本中的Class: Element存在安全漏洞,该漏洞源于程序没有验证输入。攻击者可通过指定XML文档中的属性或元素利用该漏洞执行篡改操作。

0%
当前有11条漏洞利用/PoC
当前有32条受影响产品信息