GHSA-99wh-973f-779p
CRITICALCVE-2022-0265The AbstractXmlConfigRootTagRecognizer() function makes use of SAXParser generated from a SAXParserFactory with no FEATURESECUREPROCESSING set, allowing for XXE attacks.
- Affected
- >= 5.1-beta1, < 5.1
- Fixed in
- 5.1
- Published
- 2022-03-04
- Source
- github