Boletines de Vulnerabilidades

DSA-2857 libspring-java - several vulnerabilities


Información sobre el sistema

   
Software afectado Debian

Descripción

It was discovered by the Spring development team that the fix for theXML External Entity (XXE) Injection(CVE-2013-4152) in the Spring Framework was incomplete.

More info:

http://www.debian.org/security/2014/dsa-2857

Identificadores estándar

Propiedad Valor
CVE CVE-2013-6429 ,CVE-2013-6430 ,CVE-2013-4152 and DSA-2857.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-02-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT