TransformerFactory в Apache Xalan-Java до 2.7.2 неправильно ограничивает доступ к определенным свойствам, когда включена FEATURE_SECURE_PRO…
TransformerFactory в Apache Xalan-Java до 2.7.2 неправильно ограничивает доступ к определенным свойствам, когда включена FEATURE_SECURE_PROCESSING, что позволяет удаленным злоумышленникам обходить ожидаемые ограничения и загружать произвольные классы или получать доступ к внешним ресурсам через специально созданное свойство (1) xalan:content-header, (2) xalan:entities, (3) xslt:content-header или (4) xslt:entities или свойство Java, которое привязано к функции system-property XSLT 1.0.
Слабости этой категории связаны с управлением разрешениями, привилегиями и другими функциями безопасности, применяемыми для контроля доступа.
https://cwe.mitre.org/data/definitions/264.html →Открыть в коллекции CWE →Продукт не реализует или некорректно реализует одну или несколько проверок, имеющих значение для безопасности, как предписано проектом стандартизированного алгоритма, протокола или техники.
https://cwe.mitre.org/data/definitions/358.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| libxalan2-java | Отслеживается | |
| libxalan2-java | Отслеживается | |
| xalan-j2 | Отслеживается | |
| xalan-j2 | Отслеживается | |
| xalan-j2 | Отслеживается | |
| xalan-j2 | Отслеживается | |
| xalan-j2 | Отслеживается | |
| xalan-j2-eap6 | Отслеживается | |
| xalan-j2-eap6 | Отслеживается | |
| webcenter_sites | * | Отслеживается |
| xalan-java | * | Отслеживается |