XSLT Transformer Step создает голую TransformerFactory без набора надлежащих параметров безопасности, поэтому внедрение XXE может привести к краже данных и атакам типа «отказ в обслуживании».
Показать оригинальное описание (EN)
The XSLT Transformer Step builds a bare TransformerFactory without the proper security options set, so XXE injection can allow data exfiltration and denial-of-service attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0