XML external entity (XXE) vulnerability in XmlMapper in the Data format extension for Jackson (aka jackson-dataformat-xml) allows attackers to have unspecified impact via unknown vectors.
这个项目是CVE-2016-3720 Demo,为了避免搭建环境,大佬们可以直接获取到这个资源。
相对应的分析文章是:https://blog.csdn.net/qq_36869808
可以在这篇文章看到分析的内容,感谢~当然如果非常需要这个资源,也可以私聊我