Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c9jj-3wvg-q65h

Опубликовано: 05 июл. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Vulnerability that affects org.apache.pdfbox:pdfbox

Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.

Пакеты

Наименование

org.apache.pdfbox:pdfbox

maven
Затронутые версииВерсия исправления

>= 2.0.14, < 2.0.15

2.0.15

EPSS

Процентиль: 95%
0.09451
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.

CVSS3: 5.9
redhat
больше 7 лет назад

Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.

CVSS3: 9.8
nvd
больше 7 лет назад

Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.

CVSS3: 9.8
debian
больше 7 лет назад

Apache PDFBox 2.0.14 does not properly initialize the XML parser, whic ...

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость синтаксического анализатора XML Java-библиотеки Apache PDFBox, позволяющая нарушителю проводить XXE-атаки

EPSS

Процентиль: 95%
0.09451
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611