脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
It was found that the JAXP implementation used in JBoss EAP 7.0 for XSLT processing is vulnerable to code injection. An attacker could use this flaw to cause remote code execution if they are able to provide XSLT content for parsing. Doing a transform in JAXP requires the use of a 'javax.xml.transform.TransformerFactory'. If the FEATURE_SECURE_PROCESSING feature is set to 'true', it mitigates this vulnerability.
CVSS情報
N/A
脆弱性タイプ
XML外部实体引用的不恰当限制(XXE)
脆弱性タイトル
Red Hat JBoss Enterprise Application Platform 代码注入漏洞
脆弱性説明
Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。 Red Hat JBoss EAP 7.0版本中的JAXP实现存在代码注入漏洞。远程攻击者可通过提交XSLT内容利用该漏洞执行代码。
CVSS情報
N/A
脆弱性タイプ
N/A