漏洞标题
N/A
漏洞描述信息
发现在jbpmmigration 6.5中,XmlUtils类在解析XML文件时执行了外部参数实体的扩展。远程攻击者可以利用此漏洞读取运行应用程序服务器的用户 accessible的文件,并可能执行其他更高级的XML外部实体(XXE)攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
It was discovered that the XmlUtils class in jbpmmigration 6.5 performed expansion of external parameter entities while parsing XML files. A remote attacker could use this flaw to read files accessible to the user running the application server and, potentially, perform other more advanced XML eXternal Entity (XXE) attacks.
CVSS信息
N/A
漏洞类别
XML外部实体引用的不恰当限制(XXE)
漏洞标题
jbpmmigration 安全漏洞
漏洞描述信息
jbpmmigration是一款流程定义的迁移工具。 jbpmmigration 6.5版本中的XmlUtils类存在安全漏洞。远程攻击者可利用该漏洞读取文件(限于运行该应用程序服务器用户可访问的文件)并可能实施高级的XML外部实体注入攻击。
CVSS信息
N/A
漏洞类别
代码问题