Security Lab

Удаленная инъекция кода в Apache Velocity Engine

Дата публикации:16.03.2021
Всего просмотров:659
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2020-13936
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apache Velocity Engine
Уязвимые версии: Apache Velocity Engine версии 2.3-RC2, 2.3-RC1, 2.2-RC5, 2.2-RC4, 2.2-RC3, 2.2-RC2, 2.2-RC1, 2.2, 2.1-RC2, 2.1-RC1, 2.1, 2.0-RC8, 2.0-RC7, 2.0-RC6, 2.0-RC5, 2.0-RC4, 2.0-RC3, 2.0-RC2, 2.0-RC1, 2.0, 1.7-beta1, 1.7, 1.6.4, 1.6.3, 1.6.2, 1.6.1, 1.6-beta2, 1.6-beta1, 1.6, 1.5-BETA2, 1.5-BETA1, 1.5, 1.4-RC1, 1.4, 1.3.1-RC2, 1.3.1-RC1, 1.3.1, 1.3-RC1, 1.3, 1.2-RC3, 1.2-RC2, 1.2-RC1, 1.2, 1.1-RC2, 1.1-RC1, 1.1
Описание:

Удаленная инъекция кода в Apache Velocity Engine

URL производителя: http://www.apache.org
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021031618