Vigilance.fr – Eclipse JGit : injection d’entité XML externe via ManifestParser, analysé le 05/08/2025

Un attaquant peut transmettre des données XML malveillantes vers Eclipse JGit, via ManifestParser, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.


Vulnérabilités

Retour en haut