Execució de codi de Apache Xalan Java XSLT library

ALERTES

20/07/2022

CVE-2022-34169

ALT: (7.3)

CVSS3: 6.4

La biblioteca Apache Xalan Java XSLT podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per un problema de truncament d’enters en processar fulles d’estil XSLT malicioses. Utilitzant fulles d’estil XSLT especialment dissenyades, un atacant podria explotar aquesta vulnerabilitat per a executar codi arbitrari en el sistema.

Sistemes Afectats

  • Apache Xalan Java XSLT library

Remediació
No hi ha cap remei disponible en data de 19 de juliol de 2022.