[
https://issues.apache.org/jira/browse/OPENNLP-1835?page=com.atlassian.jira.plugin.system.issuetabpanels:all-tabpanel
]
Martin Wiesner resolved OPENNLP-1835.
-------------------------------------
Fix Version/s: 3.0.0-M4
(was: 3.0.0)
Assignee: Martin Wiesner
Resolution: Fixed
> Tolerate unsupported XML parser security options
> ------------------------------------------------
>
> Key: OPENNLP-1835
> URL: https://issues.apache.org/jira/browse/OPENNLP-1835
> Project: OpenNLP
> Issue Type: Improvement
> Affects Versions: 2.5.9, 3.0.0-M3
> Reporter: Richard Zowalla
> Assignee: Martin Wiesner
> Priority: Major
> Fix For: 2.5.10, 3.0.0-M4
>
> Time Spent: 40m
> Remaining Estimate: 0h
>
> OpenNLP 2.5.9 added stricter XML parser hardening in XmlUtil, including JAXP
> external-access properties, implementation-specific parser features, and
> XInclude configuration.
> Some XML parser providers, including Android's, reject these optional
> settings even though they can still create a usable secure parser. This
> caused XmlUtil.createDocumentBuilder() to fail during OpenNLP model
> initialization on Android.
--
This message was sent by Atlassian Jira
(v8.20.10#820010)