Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-8027

Опубликовано: 31 июл. 2018
Источник: redhat
CVSS3: 7.4
EPSS Низкий

Описание

Apache Camel 2.20.0 to 2.20.3 and 2.21.0 Core is vulnerable to XXE in XSD validation processor.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
JBoss Developer Studio 11camel-coreNot affected
Red Hat Fuse 7camel-coreNot affected
Red Hat JBoss A-MQ 6camel-coreWill not fix
Red Hat JBoss BRMS 5camel-coreOut of support scope
Red Hat JBoss BRMS 6camel-coreOut of support scope
Red Hat JBoss Data Grid 7camel-coreNot affected
Red Hat JBoss Data Virtualization 6camel-coreOut of support scope
Red Hat JBoss Fuse 6camel-coreWill not fix
Red Hat JBoss Fuse Service Works 6camel-coreWill not fix
Red Hat JBoss SOA Platform 4camel-coreNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-611
https://bugzilla.redhat.com/show_bug.cgi?id=1611632camel-core: XXE in XSD validation processor

EPSS

Процентиль: 86%
0.02968
Низкий

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
больше 7 лет назад

Apache Camel 2.20.0 to 2.20.3 and 2.21.0 Core is vulnerable to XXE in XSD validation processor.

CVSS3: 9.8
github
больше 7 лет назад

Apache is vulnerable to XXE in XSD validation processor

EPSS

Процентиль: 86%
0.02968
Низкий

7.4 High

CVSS3