一、 漏洞 CVE-2019-3772 基础信息
漏洞标题
Spring Integration XML外部实体注入(XXE)
来源:AIGC 神龙大模型
漏洞描述信息
Spring Integration(spring-integration-xml和spring-integration-ws模块),版本4.3.18、5.0.10、5.1.1以及更早的不支持版本,在接收到未信任源的XML数据时,容易受到XML外部实体注入(XXE)的影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Spring Integration XML External Entity Injection (XXE)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Spring Integration (spring-integration-xml and spring-integration-ws modules), versions 4.3.18, 5.0.10, 5.1.1, and older unsupported versions, were susceptible to XML External Entity Injection (XXE) when receiving XML data from untrusted sources.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
XML外部实体引用的不恰当限制(XXE)
来源:美国国家漏洞数据库 NVD
漏洞标题
Pivotal Software Spring Integration 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Pivotal Software Spring Integration是美国Pivotal Software公司的的一款企业集成模式。该产品主要用于在基于Spring的应用程序中实现轻量级消息传递,并支持通过声明适配器与尾部系统集成。 Pivotal Spring Integration(spring-integration-xml和spring-integration-ws模块)中存在XML外部实体注入漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下版本受到影响:Pivotal Sp
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-3772 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-3772 的情报信息