PT-2021-20330 · Jdom+3 · Jdom+3

CVE-2021-33813

·

Publicado

2021-06-16

·

Atualizado

2025-04-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
JDOM versões 2.0.6 e anteriores
Descrição:
Uma vulnerabilidade XXE no SAXBuilder do JDOM permite que invasores provoquem uma negação de serviço por meio de uma solicitação HTTP maliciosa.
Recomendações:
Para as versões 2.0.6 e anteriores do JDOM, como solução temporária, considere chamar builder.setExpandEntities(false) para impedir que entidades externas sejam expandidas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-44931
BIT-SOLR-2021-33813
CVE-2021-33813
DLA-2696-1
DLA-2712-1
GHSA-2363-CQG2-863C
MGASA-2021-0381
OESA-2022-1630
OPENSUSE-SU-2021:1031-1
OPENSUSE-SU-2021:2293-1
OPENSUSE-SU-2021_1031-1
OPENSUSE-SU-2021_2293-1
OPENSUSE-SU-2024:10877-1
OPENSUSE-SU-2024:13180-1
OPENSUSE-SU-2024_1874-1
SUSE-SU-2021:2293-1
SUSE-SU-2021_2293-1
SUSE-SU-2022:3547-1
SUSE-SU-2022_3547-1
SUSE-SU-2024:1871-1
SUSE-SU-2024:1874-1
SUSE-SU-2024_1871-1
SUSE-SU-2024_1874-1

Produtos afetados

Astra Linux
Debian
Jdom
Suse