VDB
BDU%3A2023-07907
BDU%3A2023-07907
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость платформы для обеспечения безопасности XML-данных в приложениях на языке Java XML Apache Santuario XML Security for Java, связанная с ошибками при передачи свойства "secureValidation" при создании объекта KeyInfo из элемента KeyInfoReference, позволяющая нарушителю получить доступ к произвольным файлам с расширением .xml
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Oracle Corp., АО "НППКТ", Apache Software Foundation, Elastic NV | Debian GNU/Linux, Oracle Communications Messaging Server, WebLogic Server, Oracle FLEXCUBE Private Banking, Oracle Retail Merchandising System, Oracle Retail Financial Integration, Oracle Retail Service Backbone, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Commerce Guided Search, Oracle PeopleSoft Enterprise PeopleTools, Santuario XML Security, CXF, TomEE, Oracle Outside In Technology, Oracle Retail Bulk Data Integration, Oracle Retail Integration Bus, Oracle Commerce Platform, Oracle Agile PLM Framework, Elasticsearch |
Timeline
- Nov 16, 2023 CVE Published
- Jan 10, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://lists.apache.org/thread.html/r3b3f5ba9b0de8c9c125077b71af06026d344a709a8ba67db81ee9faa%40%3Ccommits.tomee.apache.org%3E url
- https://lists.apache.org/thread.html/r401ecb7274794f040cd757b259ebe3e8c463ae74f7961209ccad3c59%40%3Cissues.cxf.apache.org%3E url
- https://lists.apache.org/thread.html/r8848751b6a5dd78cc9e99d627e74fecfaffdfa1bb615dce827aad633%40%3Cdev.santuario.apache.org%3E url
- https://lists.apache.org/thread.html/r8a5c0ce9014bd07303aec1e5eed55951704878016465d3dae00e0c28%40%3Ccommits.tomee.apache.org%3E url
- https://lists.apache.org/thread.html/r9c100d53c84d54cf71975e3f0cfcc2856a8846554a04c99390156ce4%40%3Ccommits.tomee.apache.org%3E url
- https://lists.apache.org/thread.html/raf352f95c19c0c4051af3180752cb69acbea88d0d066ab176c6170e8%40%3Cuser.poi.apache.org%3E url
- https://lists.apache.org/thread.html/rbbbac0759b12472abd0c278d32b5e0867bb21934df8e14e5e641597c%40%3Ccommits.tomee.apache.org%3E url
- https://lists.apache.org/thread.html/rbdac116aef912b563da54f4c152222c0754e32fb2f785519ac5e059f%40%3Ccommits.tomee.apache.org%3E url
- https://lists.apache.org/thread.html/re294cfc61f509512874ea514d8d64fd276253d54ac378ffa7a4880c8%40%3Ccommits.tomee.apache.org%3E url
- https://lists.debian.org/debian-lts-announce/2021/09/msg00015.html url
- https://security.netapp.com/advisory/ntap-20230818-0002/ url
- https://www.debian.org/security/2021/dsa-5010 url
- https://www.oracle.com/security-alerts/cpuapr2022.html url
- https://www.oracle.com/security-alerts/cpujul2022.html url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4.2/ url
- https://lists.apache.org/thread/hkx06rpf8pqlwzdd1rpp1h0cntnmmxw0 advisory