The readFrom function in... CVE-2011-5245 CNNVD-201211-443

5.0 AV AC AU C I A
发布: 2012-11-23
修订: 2017-08-29

RESTEasy 2.3.2之前版本中的providers.jaxb.JAXBXmlTypeProvider中的‘readFrom ’函数中存在漏洞。远程攻击者利用该漏洞通过XML Binding (JAXB)输入的Java Architecture中的外部实体引用,读取任意文件。又名XML外部实体注入攻击。

0%
当前有2条漏洞利用/PoC
当前有14条受影响产品信息