Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c9jj-3wvg-q65h

Опубликовано: 05 июл. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Vulnerability that affects org.apache.pdfbox:pdfbox

Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.

Пакеты

Наименование

org.apache.pdfbox:pdfbox

maven
Затронутые версииВерсия исправления

>= 2.0.14, < 2.0.15

2.0.15

EPSS

Процентиль: 94%
0.13208
Средний

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.

CVSS3: 5.9
redhat
почти 7 лет назад

Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.

CVSS3: 9.8
nvd
почти 7 лет назад

Apache PDFBox 2.0.14 does not properly initialize the XML parser, which allows context-dependent attackers to conduct XML External Entity (XXE) attacks via a crafted XFDF.

CVSS3: 9.8
debian
почти 7 лет назад

Apache PDFBox 2.0.14 does not properly initialize the XML parser, whic ...

CVSS3: 9.8
fstec
почти 7 лет назад

Уязвимость синтаксического анализатора XML Java-библиотеки Apache PDFBox, позволяющая нарушителю проводить XXE-атаки

EPSS

Процентиль: 94%
0.13208
Средний

9.8 Critical

CVSS3

Дефекты

CWE-611