CVE-2015-1833
jackrabbit - security update
EPSS 51.5%
描述
XML external entity (XXE) vulnerability in Apache Jackrabbit before 2.0.6, 2.2.x before 2.2.14, 2.4.x before 2.4.6, 2.6.x before 2.6.6, 2.8.x before 2.8.1, and 2.10.x before 2.10.1 allows remote attackers to read arbitrary files and send requests to intranet servers via a crafted WebDAV request.
如何修補 CVE-2015-1833
要修補 CVE-2015-1833,請將受影響套件升級到下列已修補版本。
- Debian/jackrabbit—升級至 2.10.1-1 或更新版本
- Debian/jackrabbit—升級至 2.3.6-1+deb7u1 或更新版本
- Maven/org.apache.jackrabbit:jackrabbit-core—升級至 2.0.6 或更新版本
CVE-2015-1833 正在被利用嗎?
可能 — EPSS 為 51.5%,屬於高被利用機率區間,建議優先修補。
受影響套件(3)
- from 0, < 2.10.1-1
- from 0, < 2.3.6-1+deb7u1
- from 0, < 2.0.6