Granite Data Servicesに XML外部実体参照の脆弱性を確認

  • 元記事:Granite Data Services AMF framework fails to properly parse XML input containing a reference to external entities
  • HP:Granite Data Services
  • 発表日時 2016/3/24

    Granite Data Servicesに XML外部実体参照の脆弱性が確認された。影響を受けるのはGranite Data Services version 3.1.1-SNAPSHOTで、この脆弱性が悪用されるとサーバ上の機密情報流出、サービス運用妨害、サーバサイドリクエストフォージェリなどの恐れがある。現在この脆弱性に対する解決策は確認されていない。