Micro Focus Fortify Software Security Center(SSC)是英国Micro Focus公司的一套软件安全管理平台。该平台能够扫描、修复安全漏洞,并自动生成报告。 Micro Focus Fortify SSC 17.1版本、17.2版本和18.1版本中存在XML外部实体注入漏洞。远程攻击者可借助XML请求中特制的DTD利用该漏洞读取任意文件或实施服务器端请求伪造攻击。
Micro Focus Fortify Software Security Center(SSC)是英国Micro Focus公司的一套软件安全管理平台。该平台能够扫描、修复安全漏洞,并自动生成报告。 Micro Focus Fortify SSC 17.1版本、17.2版本和18.1版本中存在XML外部实体注入漏洞。远程攻击者可借助XML请求中特制的DTD利用该漏洞读取任意文件或实施服务器端请求伪造攻击。