Granite Data Services AMF框架XML外部实体引用漏洞 CVE-2016-2340 CNNVD-201603-390

5.5 AV AC AU C I A
发布: 2016-03-25
修订: 2017-04-07

Granite Data Services(GraniteDS)是Github社区开发和维护的一套开源的用于构建Flex/JavaFX/Android/JavaEE RIA应用程序的综合开发和集成解决方案。 Granite Data Services 3.1.1-SNAPSHOT版本的AMF框架中存在安全漏洞。远程攻击者可借助XML外部实体声明和实体引用利用该漏洞读取任意文件,向内部服务器发送TCP请求,或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息