V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2013-2172
DEB
СреднийПодтвержденаЭксплойт есть

jcp/xml/dsig/internal/dom/DOMCanonicalizationMethod.java в Apache Santuario XML Security для Java 1.4.x до версии 1.4.8 и 1.5.x до версии 1…

CVSS
5.8
Средний
EPSS
0.06
p92
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

jcp/xml/dsig/internal/dom/DOMCanonicalizationMethod.java в Apache Santuario XML Security для Java 1.4.x до версии 1.4.8 и 1.5.x до версии 1.5.5 позволяет зависящим от контекста злоумышленникам подделать XML-подпись, используя параметр CanonicalizationMethod для указания произвольного слабого "алгоритма канонизации для применения к SignedInfo части подписи".

Теги · CWE
CWE-290
CWE-310
CAPEC-21
CAPEC-22
CAPEC-59
CAPEC-60
CAPEC-94
CAPEC-459
CAPEC-461
CAPEC-473
CAPEC-476
CAPEC-667
Затронутые продукты
Apache-commons-beanutilsApache-commons-beanutilsApache-commons-daemon-jsvc-eap6Apache-commons-daemon-jsvc-eap6Apache-cxfApache-cxfApache-cxf-xjc-utilsApache-cxf-xjc-utilsHibernate4Hibernate4HornetqHornetqHornetq-nativeHornetq-nativeHttpdHttpdInfinispanInfinispanIronjacamarIronjacamar
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:N
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.059 · p92
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-60 · CWE-290
└ через CAPEC-21 · CWE-290
└ через CAPEC-60 · CWE-290
└ через CAPEC-473 · CWE-290
└ через CAPEC-94 · CWE-290
Проверки Сканер-ВС
CVE-2013-2172
github-poc · https://github.com/dawetmaster/CVE-2013-2172-santuario-java-vulnerable
Enterprise
Затронутые продукты
ПродуктВендорСтатус
apache-commons-beanutilsОтслеживается
apache-commons-beanutilsОтслеживается
apache-commons-daemon-jsvc-eap6Отслеживается
apache-commons-daemon-jsvc-eap6Отслеживается
apache-cxfОтслеживается
apache-cxfОтслеживается
apache-cxf-xjc-utilsОтслеживается
apache-cxf-xjc-utilsОтслеживается
hibernate4Отслеживается
hibernate4Отслеживается
hornetqОтслеживается
hornetqОтслеживается
hornetq-nativeОтслеживается
hornetq-nativeОтслеживается
httpdОтслеживается
httpdОтслеживается
infinispanОтслеживается
infinispanОтслеживается
ironjacamarОтслеживается
ironjacamarОтслеживается
Показаны первые 20 из 208
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости