Apache Xalan Java XSLT library is vulnerable to an integer truncation issue when processing malicious XSLT stylesheets
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
La biblioteca Apache Xalan puede ser engañada por hojas de estilo XSLT especialmente diseñadas para generar código Java corrupto, permitiendo que atacantes ejecuten comandos arbitrarios en el sistema.
Una vulnerabilidad de truncamiento de enteros en el compilador XSLTC de Xalan permite a atacantes enviar hojas de estilo XSLT maliciosas que corrompen el bytecode Java generado, habilitando ejecución arbitraria de código con los privilegios del proceso Java. La vulnerabilidad requiere que la aplicación procese entrada XSLT no confiable.