Red Hat Drools和jBPM XML外部实体漏洞 CVE-2014-8125 CNNVD-201504-432

7.5 AV AC AU C I A
发布: 2015-04-21
修订: 2015-05-26

Red Hat Drools和jBPM都是美国红帽(Red Hat)公司的产品。Drools是一套开源的基于RETE算法的业务规则管理系统(BRMS)解决方案。jBPM是一款业务流程管理(BPM)套件,它提供了一个可执行的流程语言框架。 Red Hat Drools和jBPM 6.2.0之前版本中存在XML外部实体漏洞。远程攻击者可借助特制的BPMN2文件利用该漏洞读取任意文件,或造成其他影响。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息