GHSA-rc57-9r3x-98cq
CRITICALCVE-2021-41411drools <=7.59.x is affected by an XML External Entity (XXE) vulnerability in KieModuleMarshaller.java. The Validator class is not used correctly, resulting in the XXE injection vulnerability.
- Affected
- <= 7.59.0.Final
- Fixed in
- 7.60.0.Final
- Published
- 2022-06-17
- Source
- github