Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-28890

Опубликовано: 05 мая 2022
Источник: debian
EPSS Низкий

Описание

A vulnerability in the RDF/XML parser of Apache Jena allows an attacker to cause an external DTD to be retrieved. This issue affects Apache Jena version 4.4.0 and prior versions. Apache Jena 4.2.x and 4.3.x do not allow external entities.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
apache-jenafixed4.5.0-1package

Примечания

  • https://www.openwall.com/lists/oss-security/2022/05/04/1

EPSS

Процентиль: 71%
0.00677
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 4 года назад

A vulnerability in the RDF/XML parser of Apache Jena allows an attacker to cause an external DTD to be retrieved. This issue affects Apache Jena version 4.4.0 and prior versions. Apache Jena 4.2.x and 4.3.x do not allow external entities.

CVSS3: 9.8
nvd
почти 4 года назад

A vulnerability in the RDF/XML parser of Apache Jena allows an attacker to cause an external DTD to be retrieved. This issue affects Apache Jena version 4.4.0 and prior versions. Apache Jena 4.2.x and 4.3.x do not allow external entities.

CVSS3: 9.8
github
почти 4 года назад

XML External Entity Reference in apache jena

EPSS

Процентиль: 71%
0.00677
Низкий