Логотип exploitDog
bind:CVE-2021-40690
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-40690

Количество 6

Количество 6

ubuntu логотип

CVE-2021-40690

больше 4 лет назад

All versions of Apache Santuario - XML Security for Java prior to 2.2.3 and 2.1.7 are vulnerable to an issue where the "secureValidation" property is not passed correctly when creating a KeyInfo from a KeyInfoReference element. This allows an attacker to abuse an XPath Transform to extract any local .xml files in a RetrievalMethod element.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2021-40690

больше 4 лет назад

All versions of Apache Santuario - XML Security for Java prior to 2.2.3 and 2.1.7 are vulnerable to an issue where the "secureValidation" property is not passed correctly when creating a KeyInfo from a KeyInfoReference element. This allows an attacker to abuse an XPath Transform to extract any local .xml files in a RetrievalMethod element.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2021-40690

больше 4 лет назад

All versions of Apache Santuario - XML Security for Java prior to 2.2.3 and 2.1.7 are vulnerable to an issue where the "secureValidation" property is not passed correctly when creating a KeyInfo from a KeyInfoReference element. This allows an attacker to abuse an XPath Transform to extract any local .xml files in a RetrievalMethod element.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2021-40690

больше 4 лет назад

All versions of Apache Santuario - XML Security for Java prior to 2.2. ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-j8wc-gxx9-82hx

больше 4 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Apache Santuario

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-07907

больше 4 лет назад

Уязвимость платформы для обеспечения безопасности XML-данных в приложениях на языке Java XML Apache Santuario XML Security for Java, связанная с ошибками при передачи свойства "secureValidation" при создании объекта KeyInfo из элемента KeyInfoReference, позволяющая нарушителю получить доступ к произвольным файлам с расширением .xml

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-40690

All versions of Apache Santuario - XML Security for Java prior to 2.2.3 and 2.1.7 are vulnerable to an issue where the "secureValidation" property is not passed correctly when creating a KeyInfo from a KeyInfoReference element. This allows an attacker to abuse an XPath Transform to extract any local .xml files in a RetrievalMethod element.

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
redhat логотип
CVE-2021-40690

All versions of Apache Santuario - XML Security for Java prior to 2.2.3 and 2.1.7 are vulnerable to an issue where the "secureValidation" property is not passed correctly when creating a KeyInfo from a KeyInfoReference element. This allows an attacker to abuse an XPath Transform to extract any local .xml files in a RetrievalMethod element.

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
nvd логотип
CVE-2021-40690

All versions of Apache Santuario - XML Security for Java prior to 2.2.3 and 2.1.7 are vulnerable to an issue where the "secureValidation" property is not passed correctly when creating a KeyInfo from a KeyInfoReference element. This allows an attacker to abuse an XPath Transform to extract any local .xml files in a RetrievalMethod element.

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
debian логотип
CVE-2021-40690

All versions of Apache Santuario - XML Security for Java prior to 2.2. ...

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
github логотип
GHSA-j8wc-gxx9-82hx

Exposure of Sensitive Information to an Unauthorized Actor in Apache Santuario

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2023-07907

Уязвимость платформы для обеспечения безопасности XML-данных в приложениях на языке Java XML Apache Santuario XML Security for Java, связанная с ошибками при передачи свойства "secureValidation" при создании объекта KeyInfo из элемента KeyInfoReference, позволяющая нарушителю получить доступ к произвольным файлам с расширением .xml

CVSS3: 7.5
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу