FreePlane是一套免费的开源思维导图制作工具。mindmap loader是其中的一个思维导图加载程序。XML Parser是其中的一个XML文件解析器。 FreePlane 1.5.9及之前的版本中的mindmap加载程序的XML解析器存在XML外部实体注入漏洞。攻击者可通过诱使用户打开特制的思维导图文件利用该漏洞获取数据。
FreePlane是一套免费的开源思维导图制作工具。mindmap loader是其中的一个思维导图加载程序。XML Parser是其中的一个XML文件解析器。 FreePlane 1.5.9及之前的版本中的mindmap加载程序的XML解析器存在XML外部实体注入漏洞。攻击者可通过诱使用户打开特制的思维导图文件利用该漏洞获取数据。