SK-CERT Bezpečnostné varovanie V20190424-03
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Apache PDFBox Zraniteľnosť Popis Spoločnosť Apache vydala bezpečnostnú aktualizáciu na svoj produkt PDFBox, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť spočíva v nesprávnej inicializácii XML parsera a vzdialený neautentifikovaný útočník by ju prostredníctvom podvrhnutia špeciálne vytvorených XFDF súborov mohol zneužiť na realizáciu XXE (XML External Entity)…

