漏洞信息详情
Apache Santuario XML Security For JAVA XML签名拒绝服务漏洞
- CNNVD编号:CNNVD-201312-533
- 危害等级: 中危
- CVE编号:
CVE-2013-4517
- 漏洞类型:
资源管理错误
- 发布时间:
2013-12-27
- 威胁类型:
远程
- 更新时间:
2019-02-28
- 厂 商:
apache - 漏洞来源:
James Forshaw of C… -
漏洞简介
Apache Santuario是美国阿帕奇(Apache)软件基金会的一套实现XML的主要安全标准,它包含两个库:Apache XML Security for Java和Apache XML Security for C++。
Apache Santuario XML Security for Java 1.5.5及之前的版本中存在安全漏洞。当应用Transforms属性时,远程攻击者可借助特制的Document Type Definitions (DTDs)文件利用该漏洞耗尽内存可用资源,造成拒绝服务。
参考网址
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10872142
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/75922
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10872142
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END