Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4p4w-6h54-g885

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Input Validation in Apache Santuario XML Security

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

Пакеты

Наименование

org.apache.santuario:xmlsec

maven
Затронутые версииВерсия исправления

< 1.5.6

1.5.6

EPSS

Процентиль: 95%
0.08863
Низкий

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 12 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

redhat
почти 13 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

nvd
больше 12 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

debian
больше 12 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Tra ...

CVSS3: 7.5
fstec
почти 13 лет назад

Уязвимость платформы для обеспечения стандартов безопасности для XML Apache Santuario XML Security for Java, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 95%
0.08863
Низкий

Дефекты

CWE-20