Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-39239

Опубликовано: 16 сент. 2021
Источник: debian

Описание

A vulnerability in XML processing in Apache Jena, in versions up to 4.1.0, may allow an attacker to execute XML External Entities (XXE), including exposing the contents of local files to a remote server.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
apache-jenafixed4.5.0-1package

Примечания

  • https://lists.apache.org/thread/qpbfrdty7jt3yfm39hx4p9dp151sd6gm

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

A vulnerability in XML processing in Apache Jena, in versions up to 4.1.0, may allow an attacker to execute XML External Entities (XXE), including exposing the contents of local files to a remote server.

CVSS3: 7.5
nvd
больше 4 лет назад

A vulnerability in XML processing in Apache Jena, in versions up to 4.1.0, may allow an attacker to execute XML External Entities (XXE), including exposing the contents of local files to a remote server.

github
больше 4 лет назад

XML External Entity Reference in Apache Jena

CVSS3: 8.6
fstec
больше 4 лет назад

Уязвимость платформы семантической сети Apache Jena, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию