Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-8013

Опубликовано: 24 мая 2018
Источник: debian
EPSS Низкий

Описание

In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
batikfixed1.10-1package

Примечания

  • https://issues.apache.org/jira/browse/BATIK-1222

  • https://svn.apache.org/r1831241

  • https://marc.info/?l=oss-security&m=152707788503264&w=2

EPSS

Процентиль: 76%
0.0098
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.

CVSS3: 7.3
redhat
около 7 лет назад

In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.

CVSS3: 9.8
nvd
около 7 лет назад

In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.

CVSS3: 9.8
github
больше 3 лет назад

Deserialization of Untrusted Data in Apache Batik

CVSS3: 7.3
fstec
около 7 лет назад

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании

EPSS

Процентиль: 76%
0.0098
Низкий