Aller au contenu

Fiche vulnérabilité

CVE-2022-42890 : faille élevée Apache Software Foundation Apache XML… (CVSS 7.5)

Description

A vulnerability in Batik of Apache XML Graphics allows an attacker to run Java code from untrusted SVG via JavaScript. This issue affects Apache XML Graphics prior to 1.16. Users are recommended to upgrade to version 1.16.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
25 oct. 2022
Dernière mise à jour
3 août 2024

Produits concernés

  • Apache Software Foundation Apache XML Graphics

Références

Rechercher une autre vulnérabilité dans la base CVE