VDB

BDU%3A2021-01018

BDU%3A2021-01018 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость библиотеки для работы с SVG-изображениями Apache Batik, связанная с некорректной обработкой данных в атрибутах «xlink: href», позволяющая нарушителю осуществлять CSRF-атаки

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Oracle Corp., Novell Inc., Red Hat Inc., Apache Software Foundation, АО «Концерн ВНИИНС»API Gateway, Enterprise Repository, SUSE Linux Enterprise Software Development Kit, Oracle Retail Order Broker, Instantis EnterpriseTrack, Red Hat JBoss Fuse, OpenSUSE Leap, Hospitality Opera 5, Red Hat Descision Manager, Communications MetaSolv Solution, Financial Services Analytical Applications Infrastructure, Fusion Middleware MapViewer, Red Hat Process Automation, Retail Integration Bus, Communications Application Session Controller, Batik, JD Edwards EnterpriseOne Tools, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Mar 2, 2021 CVE Published
  • Nov 21, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›