ISOMAN

CVE

CVE-2015-0250

XML external entity (XXE) vulnerability in the SVG to (1) PNG and (2) JPG conversion classes in Apache Batik 1.x before 1.8 allows remote attackers to read arbitrary files or cause a denial of service via a crafted SVG file.

Severity
MEDIUM
CVSS
6.4
Published
Modified

Linked Releases

References

  1. http://advisories.mageia.org/MGASA-2015-0138.html
  2. http://packetstormsecurity.com/files/130964/Apache-Batik-XXE-Injection.html
  3. http://rhn.redhat.com/errata/RHSA-2016-0041.html
  4. http://rhn.redhat.com/errata/RHSA-2016-0042.html
  5. http://seclists.org/fulldisclosure/2015/Mar/142
  6. http://www-01.ibm.com/support/docview.wss?uid=swg21963275
  7. http://www.debian.org/security/2015/dsa-3205
  8. http://www.mandriva.com/security/advisories?name=MDVSA-2015:203
  9. http://www.securitytracker.com/id/1032781
  10. http://www.ubuntu.com/usn/USN-2548-1
  11. http://xmlgraphics.apache.org/security.html
  12. http://advisories.mageia.org/MGASA-2015-0138.html
  13. http://packetstormsecurity.com/files/130964/Apache-Batik-XXE-Injection.html
  14. http://rhn.redhat.com/errata/RHSA-2016-0041.html
  15. http://rhn.redhat.com/errata/RHSA-2016-0042.html
  16. http://seclists.org/fulldisclosure/2015/Mar/142
  17. http://www-01.ibm.com/support/docview.wss?uid=swg21963275
  18. http://www.debian.org/security/2015/dsa-3205
  19. http://www.mandriva.com/security/advisories?name=MDVSA-2015:203
  20. http://www.securitytracker.com/id/1032781