| CNNVD-ID编号 | CNNVD-201708-356 | CVE编号 | CVE-2010-2245 | 
| 发布时间 | 2017-08-10 | 更新时间 | 2017-08-10 | 
| 漏洞类型 | 资料不足 | 漏洞来源 | N/A | 
| 危险等级 | 中危 | 威胁类型 | 远程 | 
| 厂商 | apache | ||
Apache Wink是美国阿帕奇(Apache)软件基金会的一个用于构建RESTful Web服务的框架,它由服务器模块和用于开发RESTful Web服务的客户端模块组成。
Apache Wink 1.1.1及之前的版本中存在XML外部实体注入漏洞。远程攻击者可通过特制的XML文档利用该漏洞读取任意文件或造成拒绝服务。
目前厂商已发布升级了Apache Wink 安全漏洞的补丁,Apache Wink 安全漏洞的补丁获取链接:
https://svn.apache.org/repos/asf/wink/trunk/security/CVE-2010-2245.pdf