SVG Salamander是一款轻量级的用于Java的SVG渲染器和动画引擎。 Web应用程序中使用的SVG Salamander库中存在安全漏洞。远程攻击者可借助SVG文件中的xlink:href属性利用该漏洞实施服务器端请求伪造攻击。