VDB

BDU%3A2023-07907

BDU%3A2023-07907 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость платформы для обеспечения безопасности XML-данных в приложениях на языке Java XML Apache Santuario XML Security for Java, связанная с ошибками при передачи свойства "secureValidation" при создании объекта KeyInfo из элемента KeyInfoReference, позволяющая нарушителю получить доступ к произвольным файлам с расширением .xml

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Oracle Corp., АО "НППКТ", Apache Software Foundation, Elastic NVDebian GNU/Linux, Oracle Communications Messaging Server, WebLogic Server, Oracle FLEXCUBE Private Banking, Oracle Retail Merchandising System, Oracle Retail Financial Integration, Oracle Retail Service Backbone, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Commerce Guided Search, Oracle PeopleSoft Enterprise PeopleTools, Santuario XML Security, CXF, TomEE, Oracle Outside In Technology, Oracle Retail Bulk Data Integration, Oracle Retail Integration Bus, Oracle Commerce Platform, Oracle Agile PLM Framework, Elasticsearch

Timeline

  • Nov 16, 2023 CVE Published
  • Jan 10, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›