Apache XML Graphics Batik<1.17 存在SSRF漏洞
漏洞描述 Apache XML Graphics Batik 是一个开源的、用于处理可缩放矢量图形(SVG)格式图像的工具库。 受影响版本中,由于 SVGAbstractTranscoder 类未对加载的外部资源进行过滤,当加载攻击者可控的恶意 SVG 文件时会默认触发加载外部资源,从而导致资源消耗或信息泄露。 漏洞名称 Apache XML Graphics Batik<1.17 存在SSRF漏洞 漏洞类型 SSRF 发现时间 2023-08-23 漏洞影响广度 极小 MPS编号 MPS-2022-63578 CVE编号 CVE-2022-44729 CNVD编号 - 影响范围 org.apache.xmlgraphics:batik-bridge@[1.6.1, 1.17) org.apache.xmlgraphics:batik-svgrasterizer@[1.9, 1.17) org.apache.xmlgraphics:batik-transcoder@[1.6.1, 1.17) 修复方案 升级org.apache.xmlgraphics:batik-bridge到 ...