Security Advisory

CVE-2021-41411

9.8
CRITICAL

Vulnerability Description

drools <=7.59.x is affected by an XML External Entity (XXE) vulnerability in KieModuleMarshaller.java. The Validator class is not used correctly, resulting in the XXE injection vulnerability.
Published Date June 16, 2022
Official Source NIST NVD Advisory