V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-8013
DEB
Высокий

В Apache Batik 1.x до 1.10 при десериализации подкласса `AbstractDocument` класс принимает строку из inputStream в качестве имени класса, а…

CVSS
7.3
Высокий
EPSS
0.20
p97
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В Apache Batik 1.x до 1.10 при десериализации подкласса `AbstractDocument` класс принимает строку из inputStream в качестве имени класса, а затем использует ее для вызова конструктора класса без аргументов. Исправление заключалось в проверке типа класса перед вызовом newInstance при десериализации.

Теги · CWE
Без аутентификации
CWE-502
CAPEC-586
Затронутые продукты
BatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatikBatik
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.195 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
batikОтслеживается
Показаны первые 20 из 50
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости