← Back

CVE-2022-34169

nvd nist
Published: Jul 19, 2022Modified: Jun 17, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

The Apache Xalan Java XSLT library is vulnerable to an integer truncation issue when processing malicious XSLT stylesheets. This can be used to corrupt Java class files generated by the internal XSLTC compiler and execute arbitrary Java bytecode. Users are recommended to update to version 2.7.3 or later. Note: Java runtimes (such as OpenJDK) include repackaged copies of Xalan.

Affected (159)

Products: Apache: Xalan Java · Debian: Debian Linux · Oracle: Graalvm, Jdk, Jre, Openjdk · +3 more
Show all products
1 product
Xalan Java
1 product
Debian Linux
4 products
Graalvm
Jdk
Jre
Openjdk
1 product
Fedora
8 products
7 Mode Transition Tool
Active Iq Unified Manager
Cloud Insights Acquisition Unit
Cloud Secure Agent
Hci Compute Node
Hci Management Node
Oncommand Insight
Solidfire
1 product
Zulu
Configuration A
1 vulnerable
Vulnerable SoftwareAffected Versions
Up to 2.7.2
Configuration B
2 vulnerable
Vulnerable SoftwareAffected Versions
Debian
Version 10.0
Version 11.0
Configuration C
13 vulnerable
Vulnerable SoftwareAffected Versions
Oracle
Version 20.3.6
Version 21.3.2
Version 22.1.0
Oracle
Version 1.7.0 update343
Version 1.8.0 update333
Version 11.0.15.1
Version 17.0.3.1
Version 18.0.1.1
Oracle
Version 1.7.0 update343
Version 1.8.0 update333
Version 11.0.15.1
Version 17.0.3.1
Version 18.0.1.1
Configuration D
124 vulnerable
Vulnerable SoftwareAffected Versions
Oracle
From 11 to 11.0.15
From 13 to 13.0.11
From 15 to 15.0.7
From 17 to 17.0.3
Version 18
Version 7
Version 7 update101
Version 7 update10
Version 7 update111
Version 7 update11
Version 7 update121
Version 7 update131
Version 7 update13
Version 7 update141
Version 7 update151
Version 7 update15
Version 7 update161
Version 7 update171
Version 7 update17
Version 7 update181
Version 7 update191
Version 7 update1
Version 7 update201
Version 7 update211
Version 7 update21
Version 7 update221
Version 7 update231
Version 7 update241
Version 7 update251
Version 7 update25
Version 7 update261
Version 7 update271
Version 7 update281
Version 7 update291
Version 7 update2
Version 7 update301
Version 7 update311
Version 7 update321
Version 7 update3
Version 7 update40
Version 7 update45
Version 7 update4
Version 7 update51
Version 7 update55
Version 7 update5
Version 7 update60
Version 7 update65
Version 7 update67
Version 7 update6
Version 7 update72
Version 7 update76
Version 7 update7
Version 7 update80
Version 7 update85
Version 7 update91
Version 7 update95
Version 7 update97
Version 7 update99
Version 7 update9
Version 8
Version 8 milestone1
Version 8 milestone2
Version 8 milestone3
Version 8 milestone4
Version 8 milestone5
Version 8 milestone6
Version 8 milestone7
Version 8 milestone8
Version 8 milestone9
Version 8 update101
Version 8 update102
Version 8 update111
Version 8 update112
Version 8 update11
Version 8 update121
Version 8 update131
Version 8 update141
Version 8 update151
Version 8 update152
Version 8 update161
Version 8 update162
Version 8 update171
Version 8 update172
Version 8 update181
Version 8 update191
Version 8 update192
Version 8 update201
Version 8 update202
Version 8 update20
Version 8 update211
Version 8 update212
Version 8 update221
Version 8 update222
Version 8 update231
Version 8 update232
Version 8 update241
Version 8 update242
Version 8 update252
Version 8 update25
Version 8 update262
Version 8 update271
Version 8 update281
Version 8 update282
Version 8 update291
Version 8 update301
Version 8 update302
Version 8 update312
Version 8 update31
Version 8 update322
Version 8 update332
Version 8 update40
Version 8 update45
Version 8 update51
Version 8 update5
Version 8 update60
Version 8 update65
Version 8 update66
Version 8 update71
Version 8 update72
Version 8 update73
Version 8 update74
Version 8 update77
Version 8 update91
Version 8 update92
Configuration E
2 vulnerable
Vulnerable SoftwareAffected Versions
Fedoraproject
Version 35
Version 36
Configuration F
9 vulnerable
Configuration G
8 vulnerable
Vulnerable SoftwareAffected Versions
Azul
Version 11.56
Version 13.48
Version 15.40
Version 17.34
Version 18.30
Version 6.47
Version 7.54
Version 8.62

References (48)

Source: security@apache.org
Third Party AdvisoryVDB Entry
Source: security@apache.org
Mailing ListThird Party Advisory
Source: security@apache.org
Mailing ListThird Party Advisory
Source: security@apache.org
Mailing ListThird Party Advisory
Source: security@apache.org
Mailing ListPatchThird Party Advisory
Source: security@apache.org
Mailing ListPatchThird Party Advisory
Source: security@apache.org
Mailing ListThird Party Advisory
Source: security@apache.org
Mailing ListThird Party Advisory
Source: security@apache.org
Issue TrackingMailing ListVendor Advisory
Source: security@apache.org
Issue TrackingMailing ListVendor Advisory
Source: security@apache.org
Mailing ListThird Party Advisory
Source: security@apache.org
Third Party Advisory
Source: security@apache.org
Third Party Advisory
Source: security@apache.org
Third Party Advisory
Source: security@apache.org
Third Party Advisory
Source: security@apache.org
PatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListPatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListPatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing ListVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingMailing ListVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchThird Party Advisory

Timeline

No history available yet.