Vulnerability Bulletins |
DSA-3065 libxml-security-java - security update |
|
| Affected software | Debian |
|
James Forshaw discovered that, in Apache Santuario XML Security forJava, CanonicalizationMethod parameters were incorrectly validated:by specifying an arbitrary weak canonicalization algorithm, anattacker could spoof XML signatures. More info: https://www.debian.org/security/2014/dsa-3065 |
|






