漏洞标题
N/A
漏洞描述信息
在Apache roller 5.0.3之前,XML-RPC协议支持允许攻击者通过未定义的途径进行XML外部实体(XXE)攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The XML-RPC protocol support in Apache Roller before 5.0.3 allows attackers to conduct XML External Entity (XXE) attacks via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Roller XML-RPC protocol support 安全漏洞
漏洞描述信息
Apache Roller是美国阿帕奇(Apache)软件基金会的一套功能丰富的多用户博客平台。XML-RPC protocol support是其中的一个XML-RPC传输协议支持组件。 Apache Roller 5.0.3之前的版本中的XML-RPC protocol support存在安全漏洞。远程攻击者可利用该漏洞实施XML外部实体注入攻击。
CVSS信息
N/A
漏洞类别
代码问题