VDB
BDU%3A2020-01960
BDU%3A2020-01960
PUBLISHED
CVSS 10 CRITICAL
Уязвимость метода org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult библиотеки Apache XML-RPC, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Fedora Project, Apache Software Foundation, АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, Debian GNU/Linux, Red Hat Virtualization, Red Hat JBoss Fuse, Red Hat Software Collections, Fedora, XML-RPC, ROSA Virtualization (запись в едином реестре российских программ №5091) |
Timeline
- May 7, 2020 CVE Published
- Mar 19, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://access.redhat.com/security/cve/CVE-2019-17570 url
- https://access.redhat.com/errata/RHSA-2020:0310 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/I3QCRLJYQRGVTIYF4BXYRFSF3ONP3TBF/ url
- https://lists.apache.org/thread.html/846551673bbb7ec8d691008215384bcef03a3fb004d2da845cfe88ee%401390230951%40%3Cdev.ws.apache.org%3E url
- https://nvd.nist.gov/vuln/detail/CVE-2019-17570 url
- https://security-tracker.debian.org/tracker/CVE-2019-17570 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2778 url