Nella versione da 3.5.Beta1 a 3.5.3 di Eclipse Vert.x, l’OpenAPI tipo XML validatore crea parser XML senza prendere adeguata difesa contro gli attacchi XML. Questo meccanismo è esclusivamente quando lo sviluppatore utilizza Eclipse Vert.x OpenAPI tipo XML validatore per validare uno schema fornito. |
https://bugs.eclipse.org/bugs/show_bug.cgi?id=539568 https://github.com/vert-x3/vertx-web/issues/1021 https://lists.apache.org/thread.html/[email protected]%3Ccommits.pulsar.apache.org%3E https://access.redhat.com/errata/RHSA-2018:2946 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12544 |
Vulnerabilità: CVE-2018-12544
