Apache Xalan输入验证错误漏洞 CVE-2022-34169 CNVD-2022-54910

- AV AC AU C I A
发布: 2022-07-19
修订: 2024-11-21

Apache Xalan是美国阿帕奇(Apache)基金会的开源软件库。 Apache Xalan Java XSLT库存在输入验证错误漏洞,该漏洞源于在处理恶意的XSLT样式表时,存在整数截断问题。攻击者可利用该漏洞用来破坏由内部XSLTC编译器生成的Java类文件并执行任意的Java字节码。

0%
暂无可用Exp或PoC
当前有170条受影响产品信息