漏洞标题
N/A
漏洞描述信息
在SplitXML处理器中的Apache NiFi外部XML实体问题。恶意XML内容可能导致信息泄露或远程代码执行。在Apache NiFi 1.6.0发布中,已应用了禁用外部通用实体解析器和禁止doctype声明的修复。运行先前1.x版本的用户应升级到适当的版本。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apache NiFi External XML Entity issue in SplitXML processor. Malicious XML content could cause information disclosure or remote code execution. The fix to disable external general entity parsing and disallow doctype declarations was applied on the Apache NiFi 1.6.0 release. Users running a prior 1.x release should upgrade to the appropriate release.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache NiFi SplitXML processor 安全漏洞
漏洞描述信息
Apache NiFi是美国阿帕奇(Apache)软件基金会的一套基于数据流的数据处理和分发系统。该系统支持数据路由指示图的配置和转换以及系统中介逻辑等。SplitXML processor是其中的一个XML文件拆分处理程序。 Apache NiFi 0.1.0版本至1.5.0版本中的SplitXML processor存在安全漏洞。远程攻击者可借助恶意的XML内容利用该漏洞泄露信息或执行代码。
CVSS信息
N/A
漏洞类别
授权问题