Apache Xalan Java XSLT library is vulnerable to an integer truncation issue when processing malicious XSLT stylesheets
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
A biblioteca Apache Xalan pode ser enganada por folhas de estilos XSLT especialmente criadas para gerar código Java corrompido, permitindo que atacantes executem comandos arbitrários no sistema.
Uma vulnerabilidade de truncamento de inteiro no compilador XSLTC do Xalan permite que atacantes enviem folhas de estilos XSLT maliciosas que corrompem o bytecode Java gerado, possibilitando execução arbitrária de código com os privilégios do processo Java. A vulnerabilidade requer que a aplicação processe entrada XSLT não confiável.