【漏洞预警】XML外部实体注入漏洞CVE-2021-20453

基本信息

  • 漏洞类型:注入
  • 危害等级:超危
  • 厂商:IBM

漏洞简介

在处理XML数据时,IBM WebSphere Application Server容易受到XML外部实体注入(XXE)攻击。远程攻   击者可利用此漏洞来泄露敏感信息或