<div dir="ltr"><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)">Hi All</div><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)"><br></div><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)">I have an java code base where I used xmltooling 1.4.1 jar to parse SAML response.</div><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)"><br></div><div class="gmail_default" style="font-size:small"><div class="gmail_default"><i><font color="#0000ff"><groupId>org.opensaml</groupId></font></i></div><div class="gmail_default"><i><font color="#0000ff"><artifactId>xmltooling</artifactId></font></i></div><div class="gmail_default"><i><font color="#0000ff"><version>1.4.1</version></font></i></div><div class="gmail_default"><i><font color="#0000ff"><packaging>jar</packaging></font></i></div><div class="gmail_default" style="color:rgb(7,55,99)"><br></div></div><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)"><br></div><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)">Now I have seen the announcement from the shibboleth forum regarding the security vulnerability of user data during xml processing.</div><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)"><br></div><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)">Can anyone tell me that this vulnerability also exists in xmltooling-1.4.1 jar from java end. If yes should I upgrade this jar..</div><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)"><br></div><div class="gmail_default" style="font-size:small;color:rgb(7,55,99)">Please help...</div><div><br></div>-- <br><div class="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div>Snahasish<br><br></div></div></div></div></div>
</div>