漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The XML digital signature functionality (xsec/dsig/DSIGReference.cpp) in Apache Santuario XML Security for C++ (aka xml-security-c) before 1.7.1 allows context-dependent attackers to reuse signatures and spoof arbitrary content via crafted Reference elements in the Signature, aka "XML Signature Bypass issue."
漏洞信息
N/A
漏洞
N/A
漏洞
Apache Santuario XML Security for C++ XML Signature 安全绕过漏洞
漏洞信息
Apache Santuario是美国阿帕奇(Apache)软件基金会的一套实现XML的主要安全标准,它包含两个库:Apache XML Security for Java和Apache XML Security for C++。 Apache Santuario XML Security for C++(又名xml-security-c) 1.7.0及之前的版本中的XML数字签名功能(xsec/dsig/DSIGReference.cpp)中存在安全漏洞。上下文相关的攻击者可借助Signature中的R
漏洞信息
N/A
漏洞
N/A