Title:Pivotal Spring Data Commons 安全漏洞 (CVE-2018-1259) Description:Pivotal Spring Data Commons是美国Pivotal Software公司的一个为数据访问提供基于Spring模型的项目。 Pivotal Spring Data Commons 1.13.12之前的1.13版本和2.0.7之前的2.0版本中存在安全漏洞,该漏洞源于程序没有正确的限制XML外部实体的引用。当与XMLBeam 1.4.14及之前版本一起使用时,远程攻击者可通过提交特制的请求参数利用该漏洞访问系统上的任意文件。
1. It is advised to access via the original source first.2. If the original source is unavailable, please email f.jinxu#gmail.com for a local snapshot (replace # with @).3. Shenlong has snapshotted the POC code for you. To support long-term maintenance, please consider donating. Thank you for your support.