VDB
BDU%3A2020-04038
BDU%3A2020-04038
PUBLISHED
CVSS 10 CRITICAL
Уязвимость реализации функции new org.dom4j.io.SAXReader() библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Oracle Corp., Novell Inc., Сообщество свободного программного обеспечения, АО "НППКТ", АО «НТЦ ИТ РОСА», Google Inc | Red Hat Enterprise Linux, Business Process Management Suite, Oracle Endeca Information Discovery Integrator, WebCenter Portal, Oracle Retail Customer Management and Segmentation Foundation, Oracle Retail Order Broker, Oracle Communications Unified Inventory Management, Red Hat JBoss Fuse, OpenSUSE Leap, Oracle Data Integrator, Utilities Framework, Application Testing Suite, Red Hat Software Collections, JBoss Enterprise Application Platform, Red Hat Single Sign-On, JBoss Enterprise Application Platform Continuous Delivery, Red Hat Descision Manager, Retail Integration Bus, Oracle Agile PLM, Rapid Planning, Financial Services Analytical Applications Infrastructure, Primavera P6 Enterprise Project Portfolio Management, dom4j, Red Hat Process Automation, Communications Diameter Signaling Router, Banking Platform, Communications Application Session Controller, Oracle Health Sciences Empirica Signal, Oracle Retail Price Management Security, Oracle Health Sciences Information Manager, Enterprise Data Quality, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА ХРОМ (запись в едином реестре российских программ №1607), Android Studio |
Timeline
- Aug 26, 2020 CVE Published
- Feb 10, 2026 CVE Updated
- Mar 19, 2026 Security Advisory
References
- http://lists.opensuse.org/opensuse-security-announce/2020-05/msg00061.html url
- https://bugzilla.redhat.com/show_bug.cgi?id=1694235 url
- https://cheatsheetseries.owasp.org/cheatsheets/XML_External_Entity_Prevention_Cheat_Sheet.html url
- https://github.com/dom4j/dom4j/commit/a8228522a99a02146106672a34c104adbda5c658 url
- https://github.com/dom4j/dom4j/commits/version-2.0.3 url
- https://github.com/dom4j/dom4j/issues/87 url
- https://github.com/dom4j/dom4j/releases/tag/version-2.1.3 url
- https://security.netapp.com/advisory/ntap-20200518-0002/ url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- https://www.oracle.com/security-alerts/cpujan2021.html url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.2/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2454 url
- https://access.redhat.com/security/cve/cve-2020-10683 advisory
- https://lists.opensuse.org/opensuse-security-announce/2020-05/msg00061.html advisory