Количество 6
Количество 6

CVE-2018-8013
In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.

CVE-2018-8013
In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.

CVE-2018-8013
In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization.
CVE-2018-8013
In Apache Batik 1.x before 1.10, when deserializing subclass of `Abstr ...
GHSA-25gw-4pcc-45cf
Deserialization of Untrusted Data in Apache Batik

BDU:2018-00961
Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | CVE-2018-8013 In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization. | CVSS3: 9.8 | 1% Низкий | около 7 лет назад |
![]() | CVE-2018-8013 In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization. | CVSS3: 7.3 | 1% Низкий | около 7 лет назад |
![]() | CVE-2018-8013 In Apache Batik 1.x before 1.10, when deserializing subclass of `AbstractDocument`, the class takes a string from the inputStream as the class name which then use it to call the no-arg constructor of the class. Fix was to check the class type before calling newInstance in deserialization. | CVSS3: 9.8 | 1% Низкий | около 7 лет назад |
CVE-2018-8013 In Apache Batik 1.x before 1.10, when deserializing subclass of `Abstr ... | CVSS3: 9.8 | 1% Низкий | около 7 лет назад | |
GHSA-25gw-4pcc-45cf Deserialization of Untrusted Data in Apache Batik | CVSS3: 9.8 | 1% Низкий | больше 3 лет назад | |
![]() | BDU:2018-00961 Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании | CVSS3: 7.3 | 1% Низкий | около 7 лет назад |
Уязвимостей на страницу