BDU:2026-01709
Уязвимость компонента org.assertj.core.util.xml.XmlStringPrettyFormatter Java-библиотеки для написания проверок в модульных тестах AssertJ, позволяющая нарушителю проводить XXE-атаки
📄 Описание
Уязвимость компонента org.assertj.core.util.xml.XmlStringPrettyFormatter Java-библиотеки для написания проверок в модульных тестах AssertJ связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю проводить XXE-атаки
🖥️ Уязвимое ПО
Google Inc, Сообщество свободного программного обеспечения
Наименование ПО: Android Studio, AssertJ
Версия ПО: 2025.2.3.9 (Android Studio), от 1.4.0 до 1.7.1 включительно (AssertJ), от 2.0.0 до 2.9.1 включительно (AssertJ), от 3.0.0 до 3.27.6 включительно (AssertJ)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:P
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:L/SC:H/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты