Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h896-mx9x-g32g

Опубликовано: 29 мая 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

XML External Entity injection in Apache Camel

Apache Camel prior to 2.24.0 contains an XML external entity injection (XXE) vulnerability (CWE-611) due to using an outdated vulnerable JSON-lib library. This affects only the camel-xmljson component, which was removed.

Ссылки

Пакеты

Наименование

org.apache.camel:camel-core

maven
Затронутые версииВерсия исправления

< 2.24.0

2.24.0

Наименование

org.apache.camel:camel-xmljson

maven
Затронутые версииВерсия исправления

<= 2.23.4

Отсутствует

EPSS

Процентиль: 76%
0.00969
Низкий

7.5 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.8
redhat
больше 6 лет назад

Apache Camel prior to 2.24.0 contains an XML external entity injection (XXE) vulnerability (CWE-611) due to using an outdated vulnerable JSON-lib library. This affects only the camel-xmljson component, which was removed.

CVSS3: 7.5
nvd
больше 6 лет назад

Apache Camel prior to 2.24.0 contains an XML external entity injection (XXE) vulnerability (CWE-611) due to using an outdated vulnerable JSON-lib library. This affects only the camel-xmljson component, which was removed.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость библиотеки JSON-lib и компонента camel-xmljson java-фреймворка Apache Camel, позволяющая нарушителю осуществить XXE-атаку

EPSS

Процентиль: 76%
0.00969
Низкий

7.5 High

CVSS3

Дефекты

CWE-611