VDB

CVE-2024-52007

CVE-2024-52007 PUBLISHED

Es bestehen mehrere Schwachstellen in Apache Camel für Spring Boot. Diese Fehler existieren wegen der unsachgemäßen Behandlung von XML-Entitäten und Transformationen in der Komponente Fast Healthcare Interoperability Resources (HAPI FHIR). Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen oder auf vertrauliche Informationen zuzugreifen.

EPSS 0.33% · 55.8th percentile

Risk Scores

EPSS Score
0.33%
55.8th percentile

Affected Products

VendorProductVersions
ApacheApache Camel <4.4.4
Red HatRed Hat Enterprise Linux

Timeline

  • Jan 20, 1970 Fix PR Merged
  • Jan 21, 1970 Security Advisory
  • Nov 8, 2024 CVE Published
  • Nov 9, 2024 EPSS Score
  • Nov 9, 2024 Coalition ESS Score
  • Nov 12, 2024 Coalition ESS Score
  • Nov 12, 2024 CVE Updated
  • Nov 27, 2024 EPSS Score
  • Dec 16, 2024 EPSS Score
  • Jan 2, 2025 EPSS Score
  • Jan 20, 2025 EPSS Score
  • Feb 7, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›