Apache Batik visibleToScripts 信息泄露漏洞
漏洞描述 Apache Batik 是一个用于渲染、生成和操作SVG图形的Java库。 Apache Batik 在1.0到1.15版本中存在信息泄露漏洞,其原因是 RhinoClassShutter 类中的 visibleToScripts 方法对加载的类验证不当,从而导致程序可以加载 JavaScript 可以运行的恶意 java 类,攻击者可利用此漏洞传入精心制作的 java 类来获取系统敏感信息。 漏洞名称 Apache Batik visibleToScripts 信息泄露漏洞 漏洞类型 信息暴露 发现时间 2022-10-25 漏洞影响广度 小 MPS编号 MPS-2022-59716 CVE编号 CVE-2022-42890 CNVD编号 - 影响范围 org.apache.xmlgraphics:batik-script@[1.0, 1.16) 修复方案 升级org.apache.xmlgraphics:batik-script到 1.16 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-59716 nvd Issue C...


