Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-8013

Опубликовано: 23 мая 2018
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

In Apache Batik 1.x before 1.10, when deserializing subclass of AbstractDocument, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6batikWill not fix
Red Hat Enterprise Linux 7batikWill not fix
Red Hat Enterprise Linux 8batikNot affected
Red Hat JBoss Fuse 6switchyardWill not fix
Red Hat Software Collectionsrh-java-common-batikWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-502
https://bugzilla.redhat.com/show_bug.cgi?id=1581725batik: information disclosure when deserializing

EPSS

Процентиль: 76%
0.0098
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.

CVSS3: 9.8
nvd
около 7 лет назад

In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.

CVSS3: 9.8
debian
около 7 лет назад

In Apache Batik 1.x before 1.10, when deserializing subclass of `Abstr ...

CVSS3: 9.8
github
больше 3 лет назад

Deserialization of Untrusted Data in Apache Batik

CVSS3: 7.3
fstec
около 7 лет назад

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании

EPSS

Процентиль: 76%
0.0098
Низкий

7.3 High

CVSS3