CVE-2015-0263
Apache Camel XML External Entity vulnerability
EPSS 7.5%
描述
XML external entity (XXE) vulnerability in the XML converter setup in converter/jaxp/XmlConverter.java in Apache Camel before 2.13.4 and 2.14.x before 2.14.2 allows remote attackers to read arbitrary files via an external entity in an SAXSource.
如何修補 CVE-2015-0263
要修補 CVE-2015-0263,請將受影響套件升級到下列已修補版本。
- Maven/org.apache.camel:camel-core—升級至 2.13.4 或更新版本
CVE-2015-0263 正在被利用嗎?
中等 — EPSS 為 7.5%,可持續追蹤但非最高優先。
受影響套件(1)
- from 0, < 2.13.4