XStream是XStream团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。 xstream 1.4.9之前版本的多个驱动程序(Dom4JDriver,DomDriver,JDomDriver,JDom2Driver,SjsxpDriver,StandardStaxDriver,WstxDriver)中存在信息泄露漏洞。远程攻击者可借助特制的XML文档利用该漏洞读取任意文件
XStream是XStream团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。 xstream 1.4.9之前版本的多个驱动程序(Dom4JDriver,DomDriver,JDomDriver,JDom2Driver,SjsxpDriver,StandardStaxDriver,WstxDriver)中存在信息泄露漏洞。远程攻击者可借助特制的XML文档利用该漏洞读取任意文件