← voltar
CVE-2025-50151highCWE-20

Apache Jena: Configuration files uploaded by administrative users are not check properly

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 1.0%
probabilidade de exploração
1.0%top 39% das CVEs
exploração observada
nãonenhuma fonte reporta
File access paths in configuration files uploaded by users with administrator access are not validated. This issue affects Apache Jena version up to 5.4.0. Users are recommended to upgrade to version 5.5.0, which does not allow arbitrary configuration upload.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H