HTTL (alias Hyper-Text Template Language) attraverso 1.0.11 consente l’esecuzione di comandi remoti poiché la funzione decodeXml utilizza xstream non sicuro quando configurato con un xml.codec = httl.spi.codecs.XstreamCodec impostazione. |
https://github.com/httl/httl/issues/225 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19530 |
Vulnerabilità: CVE-2018-19530
