Apache Xerces2 Java 安全漏洞

admin 2024-01-13 17:53:57 YS 来源:ZONE.CI 全球网 0 阅读模式
> Apache Xerces2 Java 安全漏洞

Apache Xerces2 Java 安全漏洞

CNNVD-ID编号 CNNVD-201710-1237 CVE编号 CVE-2012-0881
发布时间 2017-10-30 更新时间 2021-02-22
漏洞类型 资源管理错误 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 apache

漏洞介绍

Apache Xerces2 Java是美国阿帕奇(Apache)软件基金会的一款Java版本的XML语法解析器。

Apache Xerces2 Java中存在安全漏洞。远程攻击者可通过向XML服务发送特制的消息利用该漏洞造成拒绝服务(CPU消耗)。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2014/07/08/11

来源:MLIST

链接:https://lists.apache.org/thread.html/519eb0fd45642dcecd9ff74cb3e71c20a4753f7d82e2f07864b5108f@%3Cdev.drill.apache.org%3E

来源:MLIST

链接:https://lists.apache.org/thread.html/b0656d359c7d40ec9f39c8cc61bca66802ef9a2a12ee199f5b0c1442@%3Cdev.drill.apache.org%3E

来源:CONFIRM

链接:https://issues.apache.org/jira/browse/XERCESJ-1685

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=787104

来源:MLIST

链接:https://lists.apache.org/thread.html/49dc6702104a86ecbb40292dcd329ce9ae4c32b74733199ecab14a73@%3Cj-users.xerces.apache.org%3E

来源:www.ibm.com

链接:https://www.ibm.com/support/pages/node/1942929

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-identified-in-ibm-storediq/

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerability-issues-affect-ibm-spectrum-symphony-7-3-1/

来源:www.ibm.com

链接:https://www.ibm.com/support/pages/node/1146424

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-cve-2009-2625-cve-2012-0881-cve-2013-4002-cve-2014-0107-multiple-xml-handling-issues-in-xerces-and-xalan/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.2054/

受影响实体

Apache Xerces2_java:2.11.0

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201710-1237

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0