Red Hat RESTEasy DocumentProvider XML外部实体处理漏洞 CVE-2014-7839 CNNVD-201411-470

6.4 AV AC AU C I A
发布: 2014-11-25
修订: 2015-04-23

Red Hat RESTEasy是美国红帽(Red Hat)公司的一个JBoss的开源项目,它提供了用于构建RESTful Web Services和RESTful Java应用程序的各种框架。 Red Hat RESTEasy 2.3.7版本和3.0.9版本的DocumentProvider中存在安全漏洞,该漏洞源于程序没有配置external-general-entities或external-parameter-entities功能。远程攻击者可利用该漏洞实施XML外部实体攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息