SVG Salamander 安全漏洞 CVE-2017-5617 CNNVD-201702-263

5.8 AV AC AU C I A
发布: 2017-03-16
修订: 2023-11-07

SVG Salamander是一款轻量级的用于Java的SVG渲染器和动画引擎。 Web应用程序中使用的SVG Salamander库中存在安全漏洞。远程攻击者可借助SVG文件中的xlink:href属性利用该漏洞实施服务器端请求伪造攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息