安全研究

安全漏洞
Apache Any23 XML外部实体注入漏洞(CVE-2021-38555)

发布日期:2021-09-13
更新日期:2021-11-04

受影响系统:
Apache Any23 < 2.5
描述:
CVE(CAN) ID: CVE-2021-38555

Anything To Triples(any23)是美国阿帕奇(Apache)基金会的一个应用软件。一个库、一个 Web 服务和一个命令行工具,可从各种 Web 文档中提取 RDF 格式的结构化数据。
Any23 2.5之前版本中的StreamUtils.java文件存在XML外部实体注入漏洞。攻击者可利用该漏洞干扰应用程序对XML数据的处理,同时查看服务器文件系统上的文件。

<**>

建议:
厂商补丁:

Apache
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://lists.apache.org/thread.html/r589d1a9f94dbeee7a0f5dbe8513a0e300dfe669bd964ba2fbfe28e07%40%3Cannounce.apache.org%3E

浏览次数:2863
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障