漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Apache Santuario 资源管理错误漏洞
Vulnerability Description
Apache Santuario是美国阿帕奇(Apache)基金会的一套实现XML的主要安全标准,它包含两个库:Apache XML Security for Java和Apache XML Security for C++。 Apache Santuario XML Security for Java 1.5.5及之前的版本中存在资源管理错误漏洞。当应用Transforms属性时,远程攻击者可借助特制的Document Type Definitions (DTDs)文件利用该漏洞耗尽内存可用资源,造成拒
CVSS Information
N/A
Vulnerability Type
N/A