
XML 직렬화 및 역직렬화를 위한 Java 라이브러리로, CVE-2020-26217 악용에 중점을 둡니다. Java 객체를 XML로 또는 그 반대로 변환할 수 있으며, 역직렬화 취약점에 대한 보안 테스트에 일반적으로 사용됩니다.
Java에서 XML 직렬화, 그리고 다시 되돌리기
모든 바이너리 아티팩트는 -bin 아카이브에 번들로 포함되어 있습니다. 여기에는 XStream jar와 빌드 시 사용되는 기타 모든 라이브러리, 또는 선택적 런타임 추가 기능이 포함됩니다. Xpp3는 XStream의 성능을 크게 향상시키므로 사용을 권장합니다.
문서는 GitHub에서 찾을 수 있습니다. 여기에는 다음이 포함됩니다:
XStream의 전체 소스는 -src 아카이브에 번들로 포함되어 있습니다. 다음이 포함됩니다: