漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
In mxGraphViewImageReader.java in mxGraph before 3.7.6, the SAXParserFactory instance in convert() is missing flags to prevent XML External Entity (XXE) attacks, as demonstrated by /ServerView.
漏洞信息
N/A
漏洞
N/A
漏洞
mxGraph 安全漏洞
漏洞信息
mxGraph是一个JavaScript图表库。 mxGraph 3.7.6之前版本中的mxGraphViewImageReader.java文件存在安全漏洞,该漏洞源于‘convert()’函数中的SAXParserFactory实例缺少用户阻止XML外部实体注入攻击的状态标志寄存器。攻击者可利用该漏洞实施XML外部实体注入攻击。
漏洞信息
N/A
漏洞
N/A