Granite Data Services(GraniteDS)是Github社区开发和维护的一套开源的用于构建Flex/JavaFX/Android/JavaEE RIA应用程序的综合开发和集成解决方案。 Granite Data Services 3.1.1-SNAPSHOT版本的AMF框架中存在安全漏洞。远程攻击者可借助XML外部实体声明和实体引用利用该漏洞读取任意文件,向内部服务器发送TCP请求,或造成拒绝服务。
Granite Data Services(GraniteDS)是Github社区开发和维护的一套开源的用于构建Flex/JavaFX/Android/JavaEE RIA应用程序的综合开发和集成解决方案。 Granite Data Services 3.1.1-SNAPSHOT版本的AMF框架中存在安全漏洞。远程攻击者可借助XML外部实体声明和实体引用利用该漏洞读取任意文件,向内部服务器发送TCP请求,或造成拒绝服务。