Triplea是一款用于基于回合制的策略游戏和棋牌类游戏的开源引擎。 Triplea 1.9.0.0.10291及之前版本中游戏数据的导入存在XML外部实体注入漏洞。远程攻击者可借助特制的游戏数据文件(XML)利用该漏洞泄露信息,实施服务器端请求伪造攻击或执行代码。
Triplea是一款用于基于回合制的策略游戏和棋牌类游戏的开源引擎。 Triplea 1.9.0.0.10291及之前版本中游戏数据的导入存在XML外部实体注入漏洞。远程攻击者可借助特制的游戏数据文件(XML)利用该漏洞泄露信息,实施服务器端请求伪造攻击或执行代码。