漏洞信息详情
bw-calendar-engine IscheduleClient XML解析器安全漏洞
漏洞简介
bw-calendar-engine是一款日历引擎。IscheduleClient XML parser是其中的一个XML解析器。
bw-calendar-engine bw-calendar-engine-3.12.0及之前版本中的IscheduleClient XML解析器存在安全漏洞。攻击者可通过实施中间人攻击或借助恶意的服务器利用该漏洞泄露敏感数据,造成拒绝服务,实施服务器端请求伪造攻击或扫描端口。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/Bedework/bw-calendar-engine
参考网址
来源:0dd.zone
链接:https://0dd.zone/2018/10/28/bw-calendar-engine-XXE-MitM/
来源:github.com
链接:https://github.com/Bedework/bw-calendar-engine/issues/3
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...