近日,Apache Commons Text库曝出了一项严重的安全漏洞,编号为CVE-2025-46295。这一漏洞被确认属于远程代码执行(RCE)类型,可能导致攻击者对使用了该库的系统进行远程攻击。该问题影响Apache Commons Text版本1.10.0之前的所有版本,尤其是那些在处理不受信任用户输入 ...
Apache Commons Text 执行变量插值 (variable interpolation), 允许动态评估和扩展属性。插值的标准格式是"${prefix:name}",其中 "prefix" 用于查找定位执行插值 org.apache.commons.text.lookup.StringLookup 的实例。从 1.5 版到 1.9 版,默认的 Lookup ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果