Vigilance.fr – GeoTools : injection d’entité XML externe via XSD Schema Handling, analysé le 14/05/2025

Un attaquant peut transmettre des données XML malveillantes vers GeoTools, via XSD Schema Handling, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.


Vulnérabilités

Retour en haut