JOX是一组 Java 库。可以轻松地在 XML 文档和 Java bean 之间传输数据。 JOX 1.16 版本 JOXSAXBeanInput 模块存在安全漏洞,该漏洞源于 JOXSAXBeanInput 模块的 readObject 方法存在 XML外部实体(XXE:XML External Entity)漏洞。
JOX是一组 Java 库。可以轻松地在 XML 文档和 Java bean 之间传输数据。 JOX 1.16 版本 JOXSAXBeanInput 模块存在安全漏洞,该漏洞源于 JOXSAXBeanInput 模块的 readObject 方法存在 XML外部实体(XXE:XML External Entity)漏洞。