Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32549

Опубликовано: 22 июн. 2022
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Apache Sling Commons Log <= 5.4.0 and Apache Sling API <= 2.25.0 are vulnerable to log injection. The ability to forge logs may allow an attacker to cover tracks by injecting fake logs and potentially corrupt log files.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:sling_api:*:*:*:*:*:*:*:*
Версия до 2.25.0 (включая)
cpe:2.3:a:apache:sling_commons_log:*:*:*:*:*:*:*:*
Версия до 5.4.0 (включая)

EPSS

Процентиль: 87%
0.03181
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-117
CWE-116

Связанные уязвимости

CVSS3: 5.3
redhat
больше 3 лет назад

Apache Sling Commons Log <= 5.4.0 and Apache Sling API <= 2.25.0 are vulnerable to log injection. The ability to forge logs may allow an attacker to cover tracks by injecting fake logs and potentially corrupt log files.

CVSS3: 5.3
github
больше 3 лет назад

Log Injection in Apache Sling Commons Log and Apache Sling API

EPSS

Процентиль: 87%
0.03181
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-117
CWE-116