漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Apache CXF: XML External Entity (XXE) Injection in W3CMultiSchemaFactory and EndpointReferenceUtils
Vulnerability Description
Apache CXF's EndpointReferenceUtils and W3CMultiSchemaFactory classes construct a SAXParserFactory without the necessary JAXP hardening configurations, enabling out-of-band (OOB) external entity resolution. Users are recommended to upgrade to versions 4.2.2 or 4.1.7, which fix this issue.
CVSS Information
N/A
Vulnerability Type
XML外部实体引用的不恰当限制(XXE)
Vulnerability Title
Apache CXF 输入验证错误漏洞
Vulnerability Description
Apache cxf是美国Apache基金会开源的一个Web服务开发框架。 Apache CXF 4.2.2之前版本和4.1.7之前版本存在输入验证错误漏洞,该漏洞源于EndpointReferenceUtils和W3CMultiSchemaFactory类在构造SAXParserFactory时缺少必要的JAXP安全配置,可能导致带外外部实体解析。
CVSS Information
N/A
Vulnerability Type
N/A