SimpleXML是一款基于Java的高性能XML序列化和配置框架。 SimpleXML 2.7.1版本中存在XML外部实体注入漏洞。攻击者可利用该漏洞实施服务器端请求伪造攻击,获取敏感信息或造成拒绝服务。