CVE-2022-28890
Processing external DTDs
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 2.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
05 mai 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A vulnerability in the RDF/XML parser of Apache Jena allows an attacker to cause an external DTD to be retrieved. This issue affects Apache Jena version 4.4.0 and prior versions. Apache Jena 4.2.x and 4.3.x do not allow external entities.
Produtos afetados
Apache Software Foundation · Apache JenaQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →