Data format extension for Jackson... CVE-2016-3720 CNNVD-201606-229

7.5 AV AC AU C I A
发布: 2016-06-10
修订: 2019-10-10

Data format extension for Jackson(又名jackson-dataformat-xml)是一个用于为XML和反序列化XML提供替代支持串行化POJO类的扩展模块。 Data format extension for Jackson的XmlMapper中存在XML外部实体漏洞。攻击者可利用该漏洞实施XML外部实体攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息