jbpmmigration 安全漏洞 CVE-2017-7545 CNNVD-201704-330

4.0 AV AC AU C I A
发布: 2018-07-26
修订: 2019-10-09

jbpmmigration是一款流程定义的迁移工具。 jbpmmigration 6.5版本中的XmlUtils类存在安全漏洞。远程攻击者可利用该漏洞读取文件(限于运行该应用程序服务器用户可访问的文件)并可能实施高级的XML外部实体注入攻击。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息