Micro Focus HP Fortify SCA XStream扩展安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1935779 漏洞类型 其他
发布时间 2020-02-19 更新时间 2020-03-13
CVE编号 CVE-2014-2228 CNNVD-ID CNNVD-202002-951
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202002-951
|漏洞详情
Micro Focus HP Fortify SCA是英国Micro Focus公司的一款静态代码分析器。 HP Fortify SCA 2.2 RC3之前版本中的XStream扩展存在安全漏洞。攻击者可利用该漏洞执行任意代码。
|参考资料

来源:h30499.www3.hp.com

链接:http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Remote-code-execution-and-XML-Entity-Expansion-injection/ba-p/6403370


来源:CONFIRM

链接:https://web.archive.org/web/20140425095352/


来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2014-2228