Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-42890

Опубликовано: 25 окт. 2022
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

A flaw was found in Batik of Apache XML Graphics. This issue may allow a malicious user to run Java code from untrusted SVG via JavaScript.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Decision Manager 7batikOut of support scope
Red Hat Integration Camel K 1batikWill not fix
Red Hat Integration Camel Quarkus 2batikWill not fix
Red Hat JBoss Data Grid 7batikOut of support scope
Red Hat Process Automation 7batikOut of support scope
Red Hat Fuse 7.12batikFixedRHSA-2023:395429.06.2023
RHINT Camel-Springboot 3.20.1batikFixedRHSA-2023:210003.05.2023

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-918
https://bugzilla.redhat.com/show_bug.cgi?id=2182183batik: Untrusted code execution in Apache XML Graphics Batik

EPSS

Процентиль: 37%
0.00155
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

CVSS3: 7.5
nvd
больше 2 лет назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

CVSS3: 7.5
debian
больше 2 лет назад

A vulnerability in Batik of Apache XML Graphics allows an attacker to ...

CVSS3: 7.5
github
больше 2 лет назад

Untrusted code execution in Apache XML Graphics Batik

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю выполнить произвольный Java-код

EPSS

Процентиль: 37%
0.00155
Низкий

7.5 High

CVSS3