Apache.Camel.XSLT.Component.XXE
- 特征库ID:
38143
- 漏洞级别:
中
- CVE ID:
014-0002
- 建议的动作:
监控全部
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
试图针对Apache Camel的XML外部实体(XXE漏洞)进行攻击。
该漏洞是由于模块处理一个精心制作的XML文件时,存在设计上的弱点。远程攻击者可以利用通过精心制作的XML文件,未经授权而能够访问敏感信息。
影响范围
Apache Software Foundation Camel 2.11.0 至2.11.3
Apache Software Foundation Camel 2.12.0 至 2.12.2
解决办法
升级到最新的版本或者补丁。
http://camel.apache.org/security-advisories.data/CVE-2014-0003.txt.asc