Apache Batik 信息泄露漏洞
漏洞描述 Apache Batik 是一个用于渲染、生成和操作SVG图形的Java库。 Apache Batik 在1.0到1.15版本中存在信息泄露漏洞,加载未经认证的jar包,可能会导致执行恶意代码。 漏洞名称 Apache Batik 信息泄露漏洞 漏洞类型 信息暴露 发现时间 2022-10-25 漏洞影响广度 小 MPS编号 MPS-2022-58288 CVE编号 CVE-2022-41704 CNVD编号 - 影响范围 org.apache.xmlgraphics:batik@[1.0, 1.6) 修复方案 升级org.apache.xmlgraphics:batik到 1.6 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-58288 https://nvd.nist.gov/vuln/detail/CVE-2022-41704 https://github.com/apache/xmlgraphics-batik/commit/905f368b50c2567cf2c4869a0ab596a7b1b5125c 情...
