Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-3774

Опубликовано: 14 янв. 2019
Источник: redhat
CVSS3: 7.5

Описание

Spring Batch versions 3.0.9, 4.0.1, 4.1.0, and older unsupported versions, were susceptible to XML External Entity Injection (XXE) when receiving XML data from untrusted sources.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss Fuse 6spring-batch-coreOut of support scope
Red Hat Fuse 7.8.0spring-batch-coreFixedRHSA-2020:556816.12.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1670597spring-batch: XML External Entity Injection (XXE) when receiving XML data from untrusted sources

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
около 7 лет назад

Spring Batch versions 3.0.9, 4.0.1, 4.1.0, and older unsupported versions, were susceptible to XML External Entity Injection (XXE) when receiving XML data from untrusted sources.

github
около 7 лет назад

Low severity vulnerability that affects org.springframework.batch:spring-batch-core

7.5 High

CVSS3