Apache Derby XML外部实体漏洞 CVE-2015-1832 CNNVD-201609-604

6.4 AV AC AU C I A
发布: 2016-10-03
修订: 2023-11-07

Apache Derby是美国阿帕奇(Apache)软件基金会开发的一套开源的数据库管理系统。 Apache Derby 10.12.1.1之前版本中的SqlXmlUtil代码存在XML外部实体漏洞。攻击者可利用该漏洞读取任意文件,或造成拒绝服务(资源耗尽)。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息