VDB
BDU%3A2022-05231
BDU%3A2022-05231
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость инструмент Java-to-XML Apache XMLBeans, связанная с ошибками при обработке XML-сущностей, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Oracle Corp., Apache Software Foundation, IBM Corp. | Debian GNU/Linux, Fusion Middleware, PeopleSoft Enterprise PeopleTools, XMLBeans, IBM Sterling B2B Integrator |
Timeline
- Aug 24, 2022 CVE Published
References
- https://www.ibm.com/support/pages/node/6495963 url
- https://issues.apache.org/jira/browse/XMLBEANS-517 url
- https://lists.apache.org/thread.html/r2dc5588009dc9f0310b7382269f932cc96cae4c3901b747dda1a7fed@%3Cjava-dev.axis.apache.org%3E url
- https://lists.apache.org/thread.html/rbb01d10512098894cd5f22325588197532c64f1c818ea7e4120d40c1@%3Cjava-dev.axis.apache.org%3E url
- https://lists.debian.org/debian-lts-announce/2021/06/msg00024.html url
- https://www.oracle.com/security-alerts/cpujul2022.html url
- https://www.oracle.com/security-alerts/cpuoct2021.html url