漏洞标题
Spring Integration XML外部实体注入(XXE)
漏洞描述信息
Spring Integration(spring-integration-xml和spring-integration-ws模块),版本4.3.18、5.0.10、5.1.1以及更早的不支持版本,在接收到未信任源的XML数据时,容易受到XML外部实体注入(XXE)的影响。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Spring Integration XML External Entity Injection (XXE)
漏洞描述信息
Spring Integration (spring-integration-xml and spring-integration-ws modules), versions 4.3.18, 5.0.10, 5.1.1, and older unsupported versions, were susceptible to XML External Entity Injection (XXE) when receiving XML data from untrusted sources.
CVSS信息
N/A
漏洞类别
XML外部实体引用的不恰当限制(XXE)
漏洞标题
Pivotal Software Spring Integration 代码问题漏洞
漏洞描述信息
Pivotal Software Spring Integration是美国Pivotal Software公司的的一款企业集成模式。该产品主要用于在基于Spring的应用程序中实现轻量级消息传递,并支持通过声明适配器与尾部系统集成。 Pivotal Spring Integration(spring-integration-xml和spring-integration-ws模块)中存在XML外部实体注入漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。以下版本受到影响:Pivotal Sp
CVSS信息
N/A
漏洞类别
代码问题