Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4p4w-6h54-g885

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Input Validation in Apache Santuario XML Security

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

Пакеты

Наименование

org.apache.santuario:xmlsec

maven
Затронутые версииВерсия исправления

< 1.5.6

1.5.6

EPSS

Процентиль: 94%
0.13764
Средний

Дефекты

CWE-20

Связанные уязвимости

ubuntu
около 12 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

redhat
больше 12 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

nvd
около 12 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures.

debian
около 12 лет назад

Apache Santuario XML Security for Java before 1.5.6, when applying Tra ...

CVSS3: 7.5
fstec
больше 12 лет назад

Уязвимость платформы для обеспечения стандартов безопасности для XML Apache Santuario XML Security for Java, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 94%
0.13764
Средний

Дефекты

CWE-20