Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9vfj-5g7h-4p24

Опубликовано: 29 июл. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Server side template injection in Apache Camel

Server-Side Template Injection and arbitrary file disclosure on Camel templating components

Пакеты

Наименование

org.apache.camel:camel-robotframework

maven
Затронутые версииВерсия исправления

< 3.4.0

3.4.0

EPSS

Процентиль: 81%
0.01547
Низкий

7.5 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 7.5
redhat
больше 5 лет назад

Server-Side Template Injection and arbitrary file disclosure on Camel templating components

CVSS3: 7.5
nvd
больше 5 лет назад

Server-Side Template Injection and arbitrary file disclosure on Camel templating components

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость шаблонов java-фреймворка Apache Camel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 81%
0.01547
Низкий

7.5 High

CVSS3

Дефекты

CWE-74