GHSA-2cwj-8chv-9pp9
CRITICALCVE-2018-1285Apache log4net before 2.0.10 does not disable XML external entities when parsing log4net configuration files. This could allow for XXE-based attacks in applications that accept arbitrary configuration files from users.
- Affected
- < 2.0.10
- Fixed in
- 2.0.10
- Weakness
- CWE-611
- Published
- 2021-01-29
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference