Spring Framework 跨站请求伪造漏洞 CVE-2014-0054 CNNVD-201404-358

6.8 AV AC AU C I A
发布: 2014-04-17
修订: 2018-04-20

Pivotal Software Pivotal Spring Framework是美国Pivotal Software公司的一套开源的Java、JavaEE应用程序框架。该框架可帮助开发人员构建高质量的应用。 Spring Framework 3.2.7及之前的版本和4.0.2之前的4.0.0版本中的Spring MVC的Jaxb2RootElementHttpMessageConverter中存在跨站请求伪造漏洞,该漏洞源于程序没有禁用外部实体解析。远程攻击者可借助特制的XML利用该漏洞读取任意文件,造成拒绝服务,实施CSRF攻击。

0%
当前有2条漏洞利用/PoC
当前有34条受影响产品信息