漏洞标题
N/A
漏洞描述信息
ApacheBatik由于“xlink:href”属性 improper input validation 而导致 server-side request forgery 的漏洞。通过使用 specially crafted argument,攻击者可以利用此漏洞导致底层服务器执行任意的 GET 请求。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apache Batik is vulnerable to server-side request forgery, caused by improper input validation by the "xlink:href" attributes. By using a specially-crafted argument, an attacker could exploit this vulnerability to cause the underlying server to make arbitrary GET requests.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache XML Graphics Batik 代码问题漏洞
漏洞描述信息
Apache Batik是 阿帕奇(Apach)开源的一个系统库。提供可伸缩矢量图形SVG格式的图像用于各种目的应用程序或小程序。 Apache XML Graphics Batik中存在代码问题漏洞。攻击者可利用该漏洞使底层服务器发出任意GET请求。
CVSS信息
N/A
漏洞类别
代码问题