Apache Batik(又名Batik SVG Toolkit或Batik Java SVG Toolkit)是美国阿帕奇(Apache)软件基金会的一套基于Java的主要用于处理SVG格式图像的应用程序。 Apache Batik 1.8之前1.x版本的转换类(用于SVG格式向PNG和JPG格式转换)中存在XML外部实体漏洞。远程攻击者可借助特制的SVG文件利用该漏洞读取任意文件,或造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-0197 | IBM General Parallel File System 权限许可和访问控制漏洞 | |
| CVE-2015-0818 | 多款Mozilla产品权限许可和访问控制漏洞 | |
| CVE-2015-0817 | 多款Mozilla产品安全漏洞 | |
| CVE-2015-0527 | EMC Documentum xCelerated Management System 信息泄露漏洞 | |
| CVE-2015-0137 | IBM PowerVC 加密问题漏洞 | |
| CVE-2015-0136 | IBM PowerVC powervc-iso-import 信息泄露漏洞 | |
| CVE-2015-0106 | IBM Business Process Manager和WebSphere Lombardi Edition 跨站脚本漏洞 | |
| CVE-2015-0105 | IBM Business Process Manager Process Portal 跨站脚本漏洞 | |
| CVE-2015-0103 | IBM Business Process Manager Process Portal 跨站脚本漏洞 | |
| CVE-2015-0199 | IBM General Parallel File System mmfslinux kernel模块资源管理错误漏洞 | |
| CVE-2015-0198 | IBM General Parallel File System 授权问题漏洞 | |
| CVE-2015-0252 | Apache Xerces-C 输入验证错误漏洞 | |
| CVE-2015-0158 | IBM Business Process Manager Coach NG框架跨站脚本漏洞 | |
| CVE-2015-2284 | SolarWinds Firewall Security Manager 权限许可和访问控制漏洞 | |
| CVE-2015-2265 | Apple CUPS cups-filters 安全漏洞 | |
| CVE-2015-2155 | tcpdump 安全漏洞 | |
| CVE-2015-2154 | tcpdump‘osi_print_cksum’函数缓冲区溢出漏洞 | |
| CVE-2015-2153 | tcpdump‘rpki_rtr_pdu_print’函数缓冲区溢出漏洞 | |
| CVE-2015-1388 | Aruba Networks ArubaOS on Aruba access points 操作系统命令注入漏洞 | |
| CVE-2015-0282 | GnuTLS 加密问题漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet