Confira !!
A biblioteca Apache Batik é vulnerável a SSRF por meio do NodePickerPanel, que permite que um invasor faça com que o servidor subjacente faça solicitações GET arbitrárias (CVE-2020-11987). Referências:
MGASA-2021-0139 - Pacotes batik atualizados corrigem uma vulnerabilidade de segurança
Data de publicação: 17 de março de 2021
URL: https://advisories.mageia.org/MGASA-2021-0139.html
Tipo: segurança
Lançamentos afetados da Mageia: 8
CVE: CVE-2020-11987
A biblioteca Apache Batik é vulnerável a SSRF por meio do NodePickerPanel que
permitir que um invasor faça com que o servidor subjacente faça solicitações GET arbitrárias
(CVE-2020-11987).
Referências:
- https://bugs.mageia.org/show_bug.cgi?id=28439
- https://www.openwall.com/lists/oss-security/2021/02/24/2
- https://xmlgraphics.apache.org/security.html
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11987
SRPMS:
- 8 / core / batik-1.14-1.1.mga8
Até a próxima !!
Nenhum comentário:
Postar um comentário