jbpmmigration是一款流程定义的迁移工具。 jbpmmigration 6.5版本中的XmlUtils类存在安全漏洞。远程攻击者可利用该漏洞读取文件(限于运行该应用程序服务器用户可访问的文件)并可能实施高级的XML外部实体注入攻击。