Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-40146

Опубликовано: 22 сент. 2022
Источник: redhat
CVSS3: 7.5
EPSS Средний

Описание

Server-Side Request Forgery (SSRF) vulnerability in Batik of Apache XML Graphics allows an attacker to access files using a Jar url. This issue affects Apache XML Graphics Batik 1.14.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat build of QuarkusbatikWill not fix
Red Hat Decision Manager 7batikOut of support scope
Red Hat Integration Camel K 1batikAffected
Red Hat Integration Camel Quarkus 1batikWill not fix
Red Hat JBoss Data Grid 7batikOut of support scope
Red Hat JBoss Fuse 6batikOut of support scope
Red Hat JBoss Fuse Service Works 6batikOut of support scope
Red Hat Process Automation 7batikOut of support scope
Red Hat Fuse 7.12batikFixedRHSA-2023:395429.06.2023
RHINT Camel-Springboot 3.20.1batikFixedRHSA-2023:210003.05.2023

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-918
https://bugzilla.redhat.com/show_bug.cgi?id=2155291batik: Server-Side Request Forgery (SSRF) vulnerability

EPSS

Процентиль: 97%
0.41222
Средний

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

Server-Side Request Forgery (SSRF) vulnerability in Batik of Apache XML Graphics allows an attacker to access files using a Jar url. This issue affects Apache XML Graphics Batik 1.14.

CVSS3: 7.5
nvd
больше 3 лет назад

Server-Side Request Forgery (SSRF) vulnerability in Batik of Apache XML Graphics allows an attacker to access files using a Jar url. This issue affects Apache XML Graphics Batik 1.14.

CVSS3: 7.5
debian
больше 3 лет назад

Server-Side Request Forgery (SSRF) vulnerability in Batik of Apache XM ...

CVSS3: 7.5
github
больше 3 лет назад

Apache Batik vulnerable to Server-Side Request Forgery

suse-cvrf
почти 2 года назад

Security update for xmlgraphics-batik

EPSS

Процентиль: 97%
0.41222
Средний

7.5 High

CVSS3