Количество 6
Количество 6
CVE-2018-8013
In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.
CVE-2018-8013
In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.
CVE-2018-8013
In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.
CVE-2018-8013
In Apache Batik 1.x before 1.10, when deserializing subclass of `Abstr ...
GHSA-25gw-4pcc-45cf
Deserialization of Untrusted Data in Apache Batik
BDU:2018-00961
Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2018-8013 In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization. | CVSS3: 9.8 | 1% Низкий | больше 7 лет назад | |
CVE-2018-8013 In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization. | CVSS3: 7.3 | 1% Низкий | больше 7 лет назад | |
CVE-2018-8013 In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization. | CVSS3: 9.8 | 1% Низкий | больше 7 лет назад | |
CVE-2018-8013 In Apache Batik 1.x before 1.10, when deserializing subclass of `Abstr ... | CVSS3: 9.8 | 1% Низкий | больше 7 лет назад | |
GHSA-25gw-4pcc-45cf Deserialization of Untrusted Data in Apache Batik | CVSS3: 9.8 | 1% Низкий | больше 3 лет назад | |
BDU:2018-00961 Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании | CVSS3: 7.3 | 1% Низкий | больше 7 лет назад |
Уязвимостей на страницу