Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8623-9fwr-4cxv

Опубликовано: 27 янв. 2026
Источник: github
Github: Прошло ревью
CVSS4: 5.3

Описание

Quick-Media Batik Codec FIX package has Code Injection vulnerability

Improper Control of Generation of Code ('Code Injection') vulnerability in liuyueyi quick-media (plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/png modules). This vulnerability is associated with program files PNGImageEncoder.Java.

This issue affects all quick-media versions. A patch is available: e52fcee

Пакеты

Наименование

com.github.liuyueyi.media:batik-codec-fix

maven
Затронутые версииВерсия исправления

<= 3.0.0

Отсутствует

EPSS

Процентиль: 19%
0.00062
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-94

Связанные уязвимости

nvd
11 дней назад

Improper Control of Generation of Code ('Code Injection') vulnerability in liuyueyi quick-media (plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/png modules). This vulnerability is associated with program files PNGImageEncoder.Java. This issue affects quick-media: before v1.0.

EPSS

Процентиль: 19%
0.00062
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-94