Apache NiFi 存在 xml 外部实体引用不当漏洞
漏洞描述 Apache NiFi 是一个用于处理和分布数据的开源系统。 由于 Apache NiFi 1.2.0 到 1.19.1 版本中的 ExtractCCDAAttributes 类不限制 XML 外部实体的引用,导致包含 ExtractCCDAAttributes 处理器的配置流容易受到 XML 外部实体攻击。攻击者可传入包含特制的 DTD(具有恶意 XML 外部实体引用)的 XML 文档获取系统中的任意文件。 漏洞名称 Apache NiFi 存在 xml 外部实体引用不当漏洞 漏洞类型 XXE 发现时间 2023-02-10 漏洞影响广度 小 MPS编号 MPS-2023-0543 CVE编号 CVE-2023-22832 CNVD编号 - 影响范围 org.apache.nifi:nifi-nar-bundles@[1.2.0, 1.20.0) 修复方案 升级org.apache.nifi:nifi-nar-bundles到 1.20.0 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2023-0543 https://nvd.ni...
