Apache Santuario XML Security For JAVA XML签名拒绝服务漏洞

漏洞信息详情

Apache Santuario XML Security For JAVA XML签名拒绝服务漏洞

漏洞简介

Apache Santuario是美国阿帕奇(Apache)软件基金会的一套实现XML的主要安全标准,它包含两个库:Apache XML Security for Java和Apache XML Security for C++。

Apache Santuario XML Security for Java 1.5.5及之前的版本中存在安全漏洞。当应用Transforms属性时,远程攻击者可借助特制的Document Type Definitions (DTDs)文件利用该漏洞耗尽内存可用资源,造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://santuario.apache.org/secadv.data/cve-2013-4517.txt.asc

参考网址

来源:www.ibm.com

链接:http://www.ibm.com/support/docview.wss?uid=ibm10872142

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/75922

来源:www-01.ibm.com

链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10872142

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享