[1453] 2018-07-04_关于第三方支付平台JAVASDK存在XXE漏洞的安全公告

文档创建者:s7ckTeam
浏览次数:16
最后更新:2025-01-16
2018-07-04_关于第三方支付平台JAVASDK存在XXE漏洞的安全公告 J A V A   S D K X X E C N V D   2 0 1 8 - 0 7 - 0 4 : C N T A - 2 0 1 8 - 0 0 2 0 2 0 1 8 7 3 C N V D J A V A   S D K X X E C N V D - 2 0 1 8 - 1 2 5 0 8 X M L X M L e X t e n s i b l e   M a r k u p   L a n g u a g e 使 X M L 使 广 X M L X M L X M L X M L   E x t e r n a l   E n t i t y   I n j e c t i o n X X E 2 0 1 8 7 2 S e c L i s t s J A V A S D K X X E 使 c a l l b a c k X M L C N V D J A V A   S D K 7 3 v i v o v i v o 7 3 7 4 S D K 1 J A V A   S D K h t t p s : / / p a y . w e i x i n . q q . c o m / w i k i / d o c / a p i / j s a p i . p h p ? c h a p t e r = 1 1 _ 1 2 使 J A V A D o c u m e n t B u i l d e r F a c t o r y   d b f   = D o c u m e n t B u i l d e r F a c t o r y . n e w I n s t a n c e ( ) ; d b f . s e t E x p a n d E n t i t y R e f e r e n c e s ( f a l s e ) ; 3 X M L D O C T Y P E E N T I T Y S Y S T E M P U B L I C h t t p : / / w w w . c n v d . o r g . c n / f l a w / s h o w / C N V D - 2 0 1 8 - 1 2 5 0 8 h t t p : / / s e c l i s t s . o r g / f u l l d i s c l o s u r e / 2 0 1 8 / J u l / 3 C N V D

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则