← לוח פגיעויות

CVE-2022-44729

גבוהה 7.1

תיאור (מקור, אנגלית)

Server-Side Request Forgery (SSRF) vulnerability in Apache Software Foundation Apache XML Graphics Batik.This issue affects Apache XML Graphics Batik: 1.16. On version 1.16, a malicious SVG could trigger loading external resources by default, causing resource consumption or in some cases even information disclosure. Users are recommended to upgrade to version 1.17 or later.

מדדים

CVSS 3.1
7.1 (HIGH) מקור הציון: NVD CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
EPSS — סבירות ניצול
1% (אחוזון 100) נכון ל-9/10/2026
CWE
CWE-918

מוצרים מושפעים

apache: xml graphics batik; debian: debian linux

קישורים