
XML क्रमांकन और विपरीत क्रमांकन के लिए जावा लाइब्रेरी, जिसमें CVE-2020-26217 शोषण पर ध्यान केंद्रित है। जावा वस्तुओं को XML और वापस में परिवर्तित करने में सक्षम बनाता है, जो सामान्यतः डिसीरियलाइजेशन कमजोरियों के लिए सुरक्षा परीक्षण में उपयोग किया जाता है।
जावा से XML क्रमांकन, और वापस
सभी बाइनरी आर्टिफैक्ट्स -bin आर्काइव में बंडल किए गए हैं। इसमें XStream जार्स और बिल्ड समय पर उपयोग किए गए कोई भी अन्य लाइब्रेरी, या वैकल्पिक रनटाइम एक्स्ट्रा शामिल हैं। Xpp3 का उपयोग अनुशंसित है क्योंकि यह XStream के प्रदर्शन को काफी बेहतर बनाएगा।
दस्तावेज़ीकरण GitHub पर पाया जा सकता है। इसमें शामिल हैं:
XStream का पूरा स्रोत -src आर्काइव में बंडल किया गया है। इसमें शामिल हैं: