
Exploit pour CVE-2020-35460 ciblant la bibliothèque de gestion de projet MPXJ, permettant l'exécution de code arbitraire via des fichiers de projet malveillants dans les environnements Java, .Net et Ruby.
Bienvenue sur MPXJ ! Cette bibliothèque fournit un ensemble d'outils permettant de manipuler des informations de projet en Java, .Net, Ruby et d'autres langages. La documentation complète, y compris les notes de version, est disponible en ligne sur http://mpxj.org.