JBoss Enterprise Portal Platform是美国红帽(Red Hat)公司的一套用于构建和管理动态网站的平台。 JBoss Enterprise Portal Platform 5.2.2中的GateIn Portal export/import小工具中存在漏洞。远程攻击者可通过在XML文档中的特制外部XML实体利用该漏洞读取任意文件。
JBoss Enterprise Portal Platform是美国红帽(Red Hat)公司的一套用于构建和管理动态网站的平台。 JBoss Enterprise Portal Platform 5.2.2中的GateIn Portal export/import小工具中存在漏洞。远程攻击者可通过在XML文档中的特制外部XML实体利用该漏洞读取任意文件。