2018-0441: jgraphx: Eine Schwachstelle ermöglicht einen XML-External-Entity-Angriff
Historie:
- Version 1 (2018-03-07 18:02)
- Neues Advisory
- Version 2 (2018-04-12 12:24)
- Für Fedora 26 und 27 stehen Sicherheitsupdates in Form der Pakete 'jgraphx-3.6.0.0-3.fc26' und 'jgraphx-3.6.0.0-4.fc27' im Status 'testing' bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann mit Hilfe einer manipulierten POST-Anfrage einen XML-External-Entity (XXE)-Angriff durchführen und dadurch möglicherweise andere Inhalte nachladen und unter Umständen zur Ausführung bringen.
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate zur Behebung der Schwachstelle für das Paket 'jgraphx' zur Verfügung.
Schwachstellen:
CVE-2017-18197
Schwachstelle in mxGraph ermöglicht XML-External-Entity-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.