Apache Any23 代码注入漏洞 CVE-2021-38555 CNNVD-202109-723

6.4 AV AC AU C I A
发布: 2021-09-11
修订: 2024-11-21

Anything To Triples(any23)是美国阿帕奇(Apache)基金会的一个应用软件。一个库、一个 Web 服务和一个命令行工具,可从各种 Web 文档中提取 RDF 格式的结构化数据。 Apache Any23 存在代码注入漏洞,该漏洞源于Any23 StreamUtils.java 文件中发现了一个 XML 外部实体 (XXE) 注入漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息