安全研究
安全漏洞
Apache Santuario 不可信源XML解析代码加载漏洞 (CVE-2019-12400)
发布日期:2019-08-26
更新日期:2019-08-27
受影响系统:Apache Group Santuario XML Security For JAVA 2.1.x < 2.1.4
Apache Group Santuario XML Security For JAVA 2.0.x < 2.0.3
描述:
CVE(CAN) ID:
CVE-2019-12400
Apache Santuario是XML的主要安全标准实现,它包含两个库:Apache XML Security for Java和Apache XML Security for C++。
Apache Santuario XML Security for Java 2.0.3之前的2.0.x版本、2.1.4之前的2.1.x版本,在签名文档验证实现中存在安全漏洞,该漏洞源于程序加载了来自不可信源的XML解析代码。
<*来源:Sean Mullan
链接:
http://santuario.apache.org/secadv.data/CVE-2019-12400.asc
*>
建议:
厂商补丁:
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://santuario.apache.org/浏览次数:1361
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |