Red Hat Hibernate Validator 权限许可和访问控制漏洞 CVE-2014-3558 CNNVD-201409-1163

5.0 AV AC AU C I A
发布: 2014-09-30
修订: 2019-03-21

Red Hat Hibernate Validator是美国红帽(Red Hat)公司的一套Bean验证框架,它能够验证遵循JavaBean规范编写的Java类,也可使用注解指定一个JavaBean上的约束。 Red Hat Hibernate Validator中的ReflectionHelper(org.hibernate.validator.util.ReflectionHelper)中存在安全漏洞。攻击者可借助特制的应用程序利用该漏洞绕过Java Security Manager (JSM)限制,执行受限制的反射调用。以下版本受到影响:Hibernate Validator 4.2.1之前4.1.0版本,4.3.0版本,5.1.2之前5.x版本。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息