Dozer是一款Java Bean的映射器,它能够将数据从一个对象复制到另一个对象。 Dozer中存在安全漏洞,该漏洞源于程序使用了基于反射的方法进行类型转换。远程攻击者可借助特制的序列化对象利用该漏洞执行任意代码。