CVE-2022-40146
Jar url को DefaultScriptSecurity द्वारा ब्लॉक किया जाना चाहिए
- प्रकाशित
- 22 सित॰ 2022
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache XML Graphics के Batik में सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता एक हमलावर को Jar url का उपयोग करके फ़ाइलों तक पहुँचने की अनुमति देती है। यह समस्या Apache XML Graphics Batik 1.14 को प्रभावित करती है।
स्रोत
2- CVE-2022-40146_Exploit_Jarएक्सप्लॉइट
Java-आधारित शोषण Apache Batik SSRF से RCE (CVE-2022-40146) के लिए, jar और ecmascript के माध्यम से पेलोड उत्पादन के साथ, दूरस्थ क्लास लोडिंग हमलों को सक्षम करना।
असुरक्षित svg-to-png सेवा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।