Vigilance.fr – Eclipse JGit : injection d’entité XML externe via ManifestParser, analysé le 05/08/2025

Un attaquant peut transmettre des données XML malveillantes vers Eclipse JGit, via ManifestParser, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.

–
Vulnérabilités

Retour en haut