Уязвимость BDU:2022-01899

Идентификатор: BDU:2022-01899.
Наименование уязвимости: Уязвимость реализации объекта extractor.rdfa.XSLTStylesheet класса XSLTStylesheet библиотеки Apache Any23, позволяющая нарушителю проводить XXE-атаки.
Описание уязвимости: Уязвимость реализации объекта extractor.rdfa.XSLTStylesheet класса XSLTStylesheet библиотеки Apache Any23 связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить XXE-атаки
Уязвимое ПО: Прикладное ПО информационных систем Apache Software Foundation Any23 до 2.7 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 04.03.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)
Возможные меры по устранению:
Использование рекомендаций:
https://lists.apache.org/thread/y6cm5n3ksohsrhzqknqhzy7p3mtkyk23.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-25312.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.openwall.com/lists/oss-security/2022/03/04/2
https://lists.apache.org/thread/y6cm5n3ksohsrhzqknqhzy7p3mtkyk23
https://nvd.nist.gov/vuln/detail/CVE-2022-25312


