Apache Santuario XML Security for... CVE-2013-2153 CNNVD-201306-387

4.3 AV AC AU C I A
发布: 2013-08-20
修订: 2023-11-07

Apache Santuario是美国阿帕奇(Apache)软件基金会的一套实现XML的主要安全标准,它包含两个库:Apache XML Security for Java和Apache XML Security for C++。 Apache Santuario XML Security for C++(又名xml-security-c) 1.7.0及之前的版本中的XML数字签名功能(xsec/dsig/DSIGReference.cpp)中存在安全漏洞。上下文相关的攻击者可借助Signature中的Reference元素利用该漏洞重用签名并伪造任意内容。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息