Triplea 安全漏洞 CVE-2018-1000546 CNNVD-201806-1254

6.8 AV AC AU C I A
发布: 2018-06-26
修订: 2018-08-20

Triplea是一款用于基于回合制的策略游戏和棋牌类游戏的开源引擎。 Triplea 1.9.0.0.10291及之前版本中游戏数据的导入存在XML外部实体注入漏洞。远程攻击者可借助特制的游戏数据文件(XML)利用该漏洞泄露信息,实施服务器端请求伪造攻击或执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息