Apache Santuario XML Security For... CVE-2013-4517 CNNVD-201312-533

4.3 AV AC AU C I A
发布: 2014-01-11
修订: 2023-11-07

Apache Santuario是美国阿帕奇(Apache)软件基金会的一套实现XML的主要安全标准,它包含两个库:Apache XML Security for Java和Apache XML Security for C++。 Apache Santuario XML Security for Java 1.5.5及之前的版本中存在安全漏洞。当应用Transforms属性时,远程攻击者可借助特制的Document Type Definitions (DTDs)文件利用该漏洞耗尽内存可用资源,造成拒绝服务。

0%
暂无可用Exp或PoC
当前有36条受影响产品信息