EpubCheck是一套用于验证EPUB文件的工具。 EpubCheck 4.0.1版本中存在XML外部实体注入漏洞,该漏洞源于程序没有正确的限制对外部实体的解析。攻击者可借助特制的EPUB文件利用该漏洞读取任意文件或使用户执行任意的请求。