漏洞概述 漏洞编号: CVE-2026-12975 漏洞标题: ApicurioRegistry: Unhardened SAXParser in content-type detection leads to blind XXE / SSRF / billion-laugh DoS 状态: NEW 优先级: high 严重程度: high 组件: vulnerability 硬件: All 操作系统: Linux 目标里程碑: --- 分配给: Product Security 报告时间: 2026-06-23 11:40:27 UTC by OSIDB Bzimport 修改时间: 2026-06-25 08:29:29 UTC (History) CC列表: 6 users (china) 修复版本: 未指定 克隆自: 未指定 环境: 未指定 最后关闭: 未指定 紧急程度: 未指定 影响范围 描述: 在ApicurioRegistry中,由于未硬化的SAXParser在内容类型检测过程中,可能导致盲XXE(XML外部实体注入)、SSRF(服务器端请求伪造)和billion-laugh DoS(拒绝服务攻击)。 具体影响: - XXE: 通过解析恶意XML内容,攻击者可以读取服务器上的敏感文件。 - SSRF: 攻击者可以利用SSRF漏洞访问内部服务或执行端口扫描。 - DoS: 通过发送特定的XML内容,可以导致服务器资源耗尽,从而引发拒绝服务。 修复方案 建议修复措施: - 使用硬化的SAXParser,设置 和 等安全特性。 - 示例代码: - 或者使用已经硬化的 模式,并添加 标志。 POC代码 描述: 以下代码展示了如何利用未硬化的SAXParser进行攻击。 代码: 可达性: 被 调用,当客户端省略 或设置为 时触发。 利用方式: - 通过发送特定的XML内容,可以触发XXE、SSRF和DoS攻击。 - 示例XML内容: 备注 需要登录才能在此漏洞上发表评论或进行更改。