Description
An issue was discovered in weixin-java-tools v3.2.0. There is an XXE vulnerability in the getXmlDoc method of the BaseWxPayResult.java file.
Remediation
References
https://github.com/Wechat-Group/weixin-java-tools/issues/889
Related Vulnerabilities
CVE-2020-2229 Vulnerability in maven package org.jenkins-ci.main:jenkins-core
CVE-2021-21118 Vulnerability in maven package org.webjars.npm:electron
CVE-2023-39345 Vulnerability in npm package @strapi/plugin-users-permissions
CVE-2022-21671 Vulnerability in npm package @replit/crosis
CVE-2022-42003 Vulnerability in maven package com.fasterxml.jackson.core:jackson-databind