一、 漏洞 CVE-2018-1309 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在SplitXML处理器中的Apache NiFi外部XML实体问题。恶意XML内容可能导致信息泄露或远程代码执行。在Apache NiFi 1.6.0发布中,已应用了禁用外部通用实体解析器和禁止doctype声明的修复。运行先前1.x版本的用户应升级到适当的版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Apache NiFi External XML Entity issue in SplitXML processor. Malicious XML content could cause information disclosure or remote code execution. The fix to disable external general entity parsing and disallow doctype declarations was applied on the Apache NiFi 1.6.0 release. Users running a prior 1.x release should upgrade to the appropriate release.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache NiFi SplitXML processor 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache NiFi是美国阿帕奇(Apache)软件基金会的一套基于数据流的数据处理和分发系统。该系统支持数据路由指示图的配置和转换以及系统中介逻辑等。SplitXML processor是其中的一个XML文件拆分处理程序。 Apache NiFi 0.1.0版本至1.5.0版本中的SplitXML processor存在安全漏洞。远程攻击者可借助恶意的XML内容利用该漏洞泄露信息或执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-1309 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-1309 的情报信息