首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何减轻CVE-2019-13990

如何减轻CVE-2019-13990
EN

Stack Overflow用户
提问于 2022-03-30 08:37:09
回答 1查看 50关注 0票数 0

我读到了这个与xml相关的CVE,我想要减轻它。

禁用DTD是否减轻了这个CVE?

禁用DTD的示例: factory.setFeature("http://apache.org/xml/features/disallow-doctype-decl",true“);

致以问候。

我还是什么都没试因为我还不确定。

EN

回答 1

Stack Overflow用户

发布于 2022-10-19 14:58:38

避免这种CVE的最安全的方法是升级到修改CVE的Quartz版本。看起来版本2.3.2修复了漏洞:https://app.soos.io/research/packages/java/org.quartz-scheduler/quartz

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71674058

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档