Описание
Server side template injection in Apache Camel
Server-Side Template Injection and arbitrary file disclosure on Camel templating components
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2020-11994
- https://lists.apache.org/thread.html/d0e00f2e147a9e9b13a6829133092f349b2882bf6860397368a52600@%3Cannounce.tomcat.apache.org%3E
- https://lists.apache.org/thread.html/r0a406dc5a158fe6fab6ee85f6e082a8473c0c346b37db8cc7a4619e6%40%3Cdev.camel.apache.org%3E
- https://snyk.io/vuln/SNYK-JAVA-ORGAPACHECAMEL-575542
- https://www.oracle.com/security-alerts/cpuApr2021.html
- https://www.oracle.com/security-alerts/cpujan2021.html
- https://www.oracle.com/security-alerts/cpuoct2021.html
Пакеты
Наименование
org.apache.camel:camel-robotframework
maven
Затронутые версииВерсия исправления
< 3.4.0
3.4.0
Связанные уязвимости
CVSS3: 7.5
redhat
больше 5 лет назад
Server-Side Template Injection and arbitrary file disclosure on Camel templating components
CVSS3: 7.5
nvd
больше 5 лет назад
Server-Side Template Injection and arbitrary file disclosure on Camel templating components
CVSS3: 7.5
fstec
больше 5 лет назад
Уязвимость шаблонов java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации