Apache Batik server-side request forgery
Jordi Mallol2022-09-23T11:56:16+02:00CVE-2022-40146 ALT: (7.5) CVSS3: 6.5 Apatxe Batik és vulnerable a la falsificació de peticions del costat del servidor, causada per una fallada en la funció DefaultScriptSecurity. En enviar una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per realitzar un atac SSRF per accedir als arxius utilitzant una url de [...]









