漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
It was discovered that the XmlUtils class in jbpmmigration 6.5 performed expansion of external parameter entities while parsing XML files. A remote attacker could use this flaw to read files accessible to the user running the application server and, potentially, perform other more advanced XML eXternal Entity (XXE) attacks.
漏洞信息
N/A
漏洞
XML外部实体引用的不恰当限制(XXE)
漏洞
jbpmmigration 安全漏洞
漏洞信息
jbpmmigration是一款流程定义的迁移工具。 jbpmmigration 6.5版本中的XmlUtils类存在安全漏洞。远程攻击者可利用该漏洞读取文件(限于运行该应用程序服务器用户可访问的文件)并可能实施高级的XML外部实体注入攻击。
漏洞信息
N/A
漏洞
N/A