OESA-2021-1134
Dashboard / Vulnerabilities / OESA-2021-1134
Summary: batik security update
Details: Batik is an inline templating engine for CoffeeScript, inspired by CoffeeKup, that lets you write your template directly as a CoffeeScript function. Security Fix(es): Apache Batik 1.13 is vulnerable to server-side request forgery, caused by improper input validation by the NodePickerPanel. By using a specially-crafted argument, an attacker could exploit this vulnerability to cause the underlying server to make arbitrary GET requests.(CVE-2020-11987)
References: https://openeuler.org/en/security/safety-bulletin/detail.html?id=openEuler-SA-2021-1134, https://nvd.nist.gov/vuln/detail/CVE-2020-11987
Affected packages
Package
Name: batik
Purl: pkg:rpm/openEuler/batik&distro=openEuler-20.03-LTS-SP1
Affected ranges
Type: ECOSYSTEM
Events:
