Fiche vulnérabilité
CVE-2022-44729 : faille élevée apache xml graphics batik (CVSS 7.1)
Description
Server-Side Request Forgery (SSRF) vulnerability in Apache Software Foundation Apache XML Graphics Batik.This issue affects Apache XML Graphics Batik: 1.16. On version 1.16, a malicious SVG could trigger loading external resources by default, causing resource consumption or in some cases even information disclosure. Users are recommended to upgrade to version 1.17 or later.
En bref
- Sévérité
- Élevée (CVSS 7.1)
- Vecteur CVSS
- CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 22 août 2023
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- apache xml graphics batik
- debian debian linux
Références
- Fiche CVE-2022-44729 sur le NVD (NIST)
- openwall.com/lists/oss-security/2023/08/22/2
- openwall.com/lists/oss-security/2023/08/22/4
- lists.apache.org/thread/hco2nw1typoorz33qzs0fcdx0ws6d6j2
- lists.debian.org/debian-lts-announce/2023/10/msg00021.html
- security.gentoo.org/glsa/202401-11
- xmlgraphics.apache.org/security.html