
Prova di concetto per CVE-2016-4463
Un'implementazione dell'exploit CVE-2016-4463.
Exploit per Xerces 3.1.3 e versioni precedenti. Intendevo sottoporlo a Exploit-DB, ma non ho una buona app di riferimento contro cui testarlo. Java OpenSAML dovrebbe essere vulnerabile, ma ci vorrà del tempo per esplorarlo.