安全公告/【CVE-2022-44730】

基本信息

漏洞名称:
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:中危
影响源码包:batik
CVSS评分:4.4
发现日期:2024-09-19
修复日期:2024-10-16
修复版本:

漏洞描述

Apache 软件基金会 Apache XML Graphics Batik 中的服务器端请求伪造 (SSRF) 漏洞。此问题影响 Apache XML Graphics Batik:1.16。 恶意 SVG 可以探测用户个人资料/数据并将其作为参数直接发送到 URL。

漏洞判定


        

修复方式

软件包升级
dnf install batik

补丁