CVE-2022-40146
يجب حظر Jar url بواسطة DefaultScriptSecurity
- تم النشر
- 22/09/2022
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التزييف لطلبات الخادم (SSRF) في Batik التابع لـ Apache XML Graphics تسمح للمهاجم بالوصول إلى الملفات باستخدام عنوان Jar. هذه المشكلة تؤثر على Apache XML Graphics Batik 1.14.
المصادر
2- CVE-2022-40146_Exploit_Jarاستغلال
استغلال قائم على Java لـ Apache Batik SSRF إلى RCE (CVE-2022-40146) مع توليد حمولة عبر jar و ecmascript، مما يتيح هجمات تحميل الفئات عن بُعد.
خدمة تحويل svg إلى png قابلة للاختراق
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.