ALT-PU-2016-3326-1

Обновление пакета xstream в ветке sisyphus

Версия1.4.9-alt1_1jpp8
Задание#174038
Опубликовано2016-12-06
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

CVE-2016-3674
HIGH7.5

Multiple XML external entity (XXE) vulnerabilities in the (1) Dom4JDriver, (2) DomDriver, (3) JDomDriver, (4) JDom2Driver, (5) SjsxpDriver, (6) StandardStaxDriver, and (7) WstxDriver drivers in XStream before 1.4.9 allow remote attackers to read arbitrary files via a crafted XML document.

Опубликовано: 2016-05-17Изменено: 2025-05-23
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N