Apache Santuario是美国阿帕奇(Apache)软件基金会的一套实现XML的主要安全标准,它包含两个库:Apache XML Security for Java和Apache XML Security for C++。 Apache Santuario XML Security for C++(又名xml-security-c) 1.7.0及之前的版本中的XML数字签名功能(xsec/dsig/DSIGReference.cpp)中存在安全漏洞。上下文相关的攻击者可借助Signature中的Reference元素利用该漏洞重用签名并伪造任意内容。
Apache Santuario是美国阿帕奇(Apache)软件基金会的一套实现XML的主要安全标准,它包含两个库:Apache XML Security for Java和Apache XML Security for C++。 Apache Santuario XML Security for C++(又名xml-security-c) 1.7.0及之前的版本中的XML数字签名功能(xsec/dsig/DSIGReference.cpp)中存在安全漏洞。上下文相关的攻击者可借助Signature中的Reference元素利用该漏洞重用签名并伪造任意内容。