贾海韵,iMC&U-Center1.0等业软产品是否涉及Apache Commons JXPath远程代码执行漏洞
1676538803,
漏洞相关信息
漏洞编号: / 漏洞名称: Apache Commons JXPath远程代码执行漏洞 产品型号及版本: iMC&U-Center1.0漏洞描述
首先排查是否使用受影响的commons-jxppath组件,如果使用相关组件,排查是否存在JXPathContext.getValue()函数,并且存在xpath规则输入可控的情况,如果存在,则受此漏洞影响。
影响版本:commons-jxpath<=1.3
安全版本:无(官方已停止维护)
漏洞解决方案
iMC&U-Center1.0不涉及该漏洞,可参考漏洞报告进行漏洞修复,不影响功能使用。