EclecticIQ OpenTAXII(OpenTAXII)是美国EclecticIQ的 EclecticIQ 威胁情报平台的Python实现。 TAXII libtaxii 1.1.117版本存在安全漏洞,该漏洞源于允许通过解析方法的初始http://子字符串进行SSRF,即使XML解析器使用了no_network设置。
EclecticIQ OpenTAXII(OpenTAXII)是美国EclecticIQ的 EclecticIQ 威胁情报平台的Python实现。 TAXII libtaxii 1.1.117版本存在安全漏洞,该漏洞源于允许通过解析方法的初始http://子字符串进行SSRF,即使XML解析器使用了no_network设置。