SimpleXML 安全漏洞 CVE-2017-1000190 CNNVD-201711-703

6.4 AV AC AU C I A
发布: 2017-11-17
修订: 2023-11-07

SimpleXML是一款基于Java的高性能XML序列化和配置框架。 SimpleXML 2.7.1版本中存在XML外部实体注入漏洞。攻击者可利用该漏洞实施服务器端请求伪造攻击,获取敏感信息或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息