BDU:2026-01705
Уязвимость классов ManifestParser и AmazonS3 системы контроля версий Git на языке Java Eclipse JGit, позволяющая нарушителю проводить XXE-атаки
📄 Описание
Уязвимость классов ManifestParser и AmazonS3 системы контроля версий Git на языке Java Eclipse JGit связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить XXE-атаки
🖥️ Уязвимое ПО
Gradle Inc., Eclipse Foundation
Наименование ПО: Gradle, Eclipse JGit
Версия ПО: 8.14.3 (Gradle), до 7.2.0.202503040940-r включительно (Eclipse JGit)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 4.0
AV:N/AC:H/AT:N/PR:L/UI:A/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/S:N/AU:Y/R:U/V:D/RE:L/U:Green
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
🔗 Источники и меры
🔗 https://gitlab.eclipse.org/security/cve-assignment...
🔗 https://gitlab.eclipse.org/security/vulnerability-...
🔗 https://projects.eclipse.org/projects/technology.j...
🔗 https://projects.eclipse.org/projects/technology.j...
🔗 https://projects.eclipse.org/projects/technology.j...
🔗 https://projects.eclipse.org/projects/technology.j...
🔗 https://projects.eclipse.org/projects/technology.j...
🏷️ Идентификаторы
📅 Даты