Back

CRITICAL

Processing external DTDs

Published May 5, 2022

Description

A vulnerability in the RDF/XML parser of Apache Jena allows an attacker to cause an external DTD to be retrieved. This issue affects Apache Jena version 4.4.0 and prior versions. Apache Jena 4.2.x and 4.3.x do not allow external entities.

Affected products

Remediation

Vendor solution

Users are advised to upgrade to Apache Jena 4.5.0 or later.

Weaknesses (1)

References (5)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner apache
Published May 5, 2022
Updated Aug 3, 2024
Reserved Apr 9, 2022
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner apache
Published May 5, 2022
Updated Aug 3, 2024
Exploited since n/a
EUVD-2022-3938 GHSA-GCHV-364H-R896