Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6x4w-8w53-xrvv

Опубликовано: 14 сент. 2020
Источник: github
Github: Прошло ревью

Описание

XXE in Apache Standard Taglibs

Apache Standard Taglibs before 1.2.3 allows remote attackers to execute arbitrary code or conduct external XML entity (XXE) attacks via a crafted XSLT extension in a (1) <x:parse> or (2) <x:transform> JSTL XML tag.

Ссылки

Пакеты

Наименование

org.apache.taglibs:taglibs-standard

maven
Затронутые версииВерсия исправления

< 1.2.3

1.2.3

Наименование

org.apache.taglibs:taglibs-standard-impl

maven
Затронутые версииВерсия исправления

< 1.2.3

1.2.3

EPSS

Процентиль: 96%
0.1326
Средний

Дефекты

CWE-611

Связанные уязвимости

ubuntu
больше 11 лет назад

Apache Standard Taglibs before 1.2.3 allows remote attackers to execute arbitrary code or conduct external XML entity (XXE) attacks via a crafted XSLT extension in a (1) <x:parse> or (2) <x:transform> JSTL XML tag.

CVSS3: 7.6
redhat
больше 11 лет назад

Apache Standard Taglibs before 1.2.3 allows remote attackers to execute arbitrary code or conduct external XML entity (XXE) attacks via a crafted XSLT extension in a (1) <x:parse> or (2) <x:transform> JSTL XML tag.

nvd
больше 11 лет назад

Apache Standard Taglibs before 1.2.3 allows remote attackers to execute arbitrary code or conduct external XML entity (XXE) attacks via a crafted XSLT extension in a (1) <x:parse> or (2) <x:transform> JSTL XML tag.

debian
больше 11 лет назад

Apache Standard Taglibs before 1.2.3 allows remote attackers to execut ...

suse-cvrf
около 9 лет назад

Security update for jakarta-taglibs-standard

EPSS

Процентиль: 96%
0.1326
Средний

Дефекты

CWE-611