漏洞信息详情
Grails PDF插件安全漏洞
漏洞简介
Grails是Grails项目开发的一套基于Groovy编程语言且用于快速开发Web应用的开源框架。Grails PDF是一个用于Grails应用程序中生成PDF并将应用程序中的现有页面即时转换为PDF将其发送到浏览器的插件。
Grails PDF插件0.6版本中存在XML外部请求注入漏洞。远程攻击者可借助特制的XML文件利用该漏洞读取任意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://grails.org/
参考网址
来源:www.ambionics.io
链接:https://www.ambionics.io/blog/grails-pdf-plugin-xxe
受影响实体
- Grails Pdf_plugin:0.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...