← voltar
CVE-2022-44730

Apache XML Graphics Batik: Information disclosure vulnerability

EPSS 0.7%CWE-918
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
22 ago 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Server-Side Request Forgery (SSRF) vulnerability in Apache Software Foundation Apache XML Graphics Batik.This issue affects Apache XML Graphics Batik: 1.16. A malicious SVG can probe user profile / data and send it directly as parameter to a URL.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →