关键漏洞信息 漏洞标题: Validate QName inputs #48 漏洞描述: QName 不验证输入,因此可以创建带有非法字符(如 )的 QName。具体表现为:当 QName 名称中包含 等非法字符时,程序没有进行必要的验证,导致潜在的漏洞。 报告时间: 2018年7月1日 标签: bug 修复状态: 已关闭 修复提交: - Commit ID: e598eb4 - Commit ID: 70319ca - Commit ID: 614a8b2 - Commit ID: bf0e58e - Commit ID: 0cc9668 相关 CVE: CVE-2018-1000632 相关项目: - Robthreelfold/java-gooof#211, #231, #241, #288, #305, #312, #66, #138, #219 - mridilla/JavaVulnerableLab#20 - scott-cx/edgemere#8 - ksaiman-Cx/org-NA-kelsey-na/JavaVulnerableLab-base#15 - joaoReis-cx/test1#782 - cx-sam-headrick/easybuggy4sb#4 - cx-carolyn-yates/JVL#34 其他信息 问题关闭时间: 2018年7月2日 参与者: FilipJirsak, vdotjansen, anmarker, Marcono1234, wilx, billy-mccarthy, harkue等 修复版本: 2.0.3, 2.1.1