Red Hat Drools和jBPM都是美国红帽(Red Hat)公司的产品。Drools是一套开源的基于RETE算法的业务规则管理系统(BRMS)解决方案。jBPM是一款业务流程管理(BPM)套件,它提供了一个可执行的流程语言框架。 Red Hat Drools和jBPM 6.2.0之前版本中存在XML外部实体漏洞。远程攻击者可借助特制的BPMN2文件利用该漏洞读取任意文件,或造成其他影响。
Red Hat Drools和jBPM都是美国红帽(Red Hat)公司的产品。Drools是一套开源的基于RETE算法的业务规则管理系统(BRMS)解决方案。jBPM是一款业务流程管理(BPM)套件,它提供了一个可执行的流程语言框架。 Red Hat Drools和jBPM 6.2.0之前版本中存在XML外部实体漏洞。远程攻击者可借助特制的BPMN2文件利用该漏洞读取任意文件,或造成其他影响。