一些jar包相关的漏洞,以及一些复现的代码
jar包 | 漏洞类型 | 版本 |
---|---|---|
activiti相关 | RCE | 全版本 |
activiti相关 | XXE | 全版本 |
Flowable | RCE | 全版本 |
net.sf.jasperreports | RCE | x.x.x ~ 6.21.3 |
org.apache.poi.poi-ooxml | XXE | x.x.x ~ 3.10-FINAL |
org.apache.poi.poi-ooxml | XXE | x.x.x ~ 4.10.0 |
jdom | XXE | 全版本(存在被修改jar包的情况) |