Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gchv-364h-r896

Опубликовано: 06 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

XML External Entity Reference in apache jena

A vulnerability in the RDF/XML parser of Apache Jena allows an attacker to cause an external DTD to be retrieved. This issue affects Apache Jena version 4.4.0 only. Apache Jena 4.2.x and 4.3.x do not allow external entities.

Пакеты

Наименование

org.apache.jena:jena

maven
Затронутые версииВерсия исправления

= 4.4.0

4.5.0

EPSS

Процентиль: 71%
0.00677
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 4 года назад

A vulnerability in the RDF/XML parser of Apache Jena allows an attacker to cause an external DTD to be retrieved. This issue affects Apache Jena version 4.4.0 and prior versions. Apache Jena 4.2.x and 4.3.x do not allow external entities.

CVSS3: 9.8
nvd
почти 4 года назад

A vulnerability in the RDF/XML parser of Apache Jena allows an attacker to cause an external DTD to be retrieved. This issue affects Apache Jena version 4.4.0 and prior versions. Apache Jena 4.2.x and 4.3.x do not allow external entities.

CVSS3: 9.8
debian
почти 4 года назад

A vulnerability in the RDF/XML parser of Apache Jena allows an attacke ...

EPSS

Процентиль: 71%
0.00677
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611