Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rwqr-m72q-v6cm

Опубликовано: 25 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Untrusted code execution in Apache XML Graphics Batik

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

Пакеты

Наименование

org.apache.xmlgraphics:batik

maven
Затронутые версииВерсия исправления

< 1.16

1.16

Наименование

org.apache.xmlgraphics:batik-bridge

maven
Затронутые версииВерсия исправления

< 1.16

1.16

EPSS

Процентиль: 49%
0.00261
Низкий

7.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 3 лет назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

CVSS3: 7.5
redhat
около 3 лет назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

CVSS3: 7.5
nvd
около 3 лет назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

CVSS3: 7.5
debian
около 3 лет назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to ...

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю выполнить произвольный Java-код

EPSS

Процентиль: 49%
0.00261
Низкий

7.5 High

CVSS3

Дефекты

CWE-918