GHSA-c9jj-3wvg-q65h
CRITICALCVE-2019-0228Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.
- Affected
- >= 2.0.14, < 2.0.15
- Fixed in
- 2.0.15
- Weakness
- CWE-611
- Published
- 2019-07-05
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference