VDB
BDU%3A2021-01050
BDU%3A2021-01050
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки журналирования на платформу .NET Framework log4net, связанная с ошибками ограничения XML-ссылок на внешние объекты (XXE), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fedora Project, Apache Software Foundation, Oracle Corp., АО «НТЦ ИТ РОСА» | Fedora, Log4net, Oracle Hospitality Simphony, РОСА ХРОМ (запись в едином реестре российских программ №1607) |
Timeline
- Mar 2, 2021 CVE Published
- Jul 12, 2023 CVE Updated
References
- https://www.oracle.com/security-alerts/cpujan2021.html url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/M2U233HVAQDSZ2PRG4XSGDASLY3J6ALH/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VKL2LPINAI6BCMXOH4V4HVHGLUXIWOFO/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VT2DNNSW7C7FNK3MA3SLEUHGW5USYZKE/ url
- https://issues.apache.org/jira/browse/LOG4NET-575 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2169 url