libxalan2-java: information disclosure/code execution
| Package(s): | libxalan2-java | CVE #(s): | CVE-2014-0107 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Created: | March 27, 2014 | Updated: | April 4, 2016 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Description: | From the Debian advisory:
Nicolas Gregoire discovered several vulnerabilities in libxalan2-java, a Java library for XSLT processing. Crafted XSLT programs could access system properties or load arbitrary classes, resulting in information disclosure and, potentially, arbitrary code execution. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Alerts: |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||