GHSA-6x4w-8w53-xrvv
HIGHCVE-2015-0254Apache Standard Taglibs before 1.2.3 allows remote attackers to execute arbitrary code or conduct external XML entity (XXE) attacks via a crafted XSLT extension in a (1) <x:parse> or (2) <x:transform> JSTL XML tag.
- Affected
- < 1.2.3
- Fixed in
- 1.2.3
- Weakness
- CWE-611
- Published
- 2020-09-14
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference