Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42890

Опубликовано: 25 окт. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:batik:*:*:*:*:*:*:*:*
Версия от 1.0 (включая) до 1.16 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00225
Низкий

7.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 3 года назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

CVSS3: 7.5
redhat
почти 3 года назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

CVSS3: 7.5
debian
почти 3 года назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to ...

CVSS3: 7.5
github
почти 3 года назад

Untrusted code execution in Apache XML Graphics Batik

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю выполнить произвольный Java-код

EPSS

Процентиль: 45%
0.00225
Низкий

7.5 High

CVSS3

Дефекты

CWE-918