Red Hat PicketLink是美国红帽(Red Hat)公司的一套用于Java应用程序的统一身份管理框架。 Red Hat JBoss Enterprise Application Platform (JBEAP) 5.2.0和6.2.4版本使用的PicketLink中的‘org.picketlink.common.util.DocumentUtil.getDocumentBuilderFactory’方法存在安全漏洞,该漏洞源于程序扩展实体引用。远程攻击者可利用该漏洞读取文件,实施XML外部实体攻击。
Red Hat PicketLink是美国红帽(Red Hat)公司的一套用于Java应用程序的统一身份管理框架。 Red Hat JBoss Enterprise Application Platform (JBEAP) 5.2.0和6.2.4版本使用的PicketLink中的‘org.picketlink.common.util.DocumentUtil.getDocumentBuilderFactory’方法存在安全漏洞,该漏洞源于程序扩展实体引用。远程攻击者可利用该漏洞读取文件,实施XML外部实体攻击。