Red Hat PicketLink XML外部实体信息泄露漏洞 CVE-2014-3530 CNNVD-201407-533

7.5 AV AC AU C I A
发布: 2014-07-22
修订: 2023-02-13

Red Hat PicketLink是美国红帽(Red Hat)公司的一套用于Java应用程序的统一身份管理框架。 Red Hat JBoss Enterprise Application Platform (JBEAP) 5.2.0和6.2.4版本使用的PicketLink中的‘org.picketlink.common.util.DocumentUtil.getDocumentBuilderFactory’方法存在安全漏洞,该漏洞源于程序扩展实体引用。远程攻击者可利用该漏洞读取文件,实施XML外部实体攻击。

0%
当前有7条漏洞利用/PoC
当前有2条受影响产品信息