XML injection (XXE) In org.quartz-scheduler:quartz
Description
XML external entity injection in Terracotta Quartz Scheduler initDocumentParser in xml/XMLSchedulingDataProcessor.java in Terracotta Quartz Scheduler through 2.3.0 allows XXE attacks via a job description.
Mitigation
Update Impact
Minimal update. May introduce new vulnerabilities or breaking changes.
Ecosystem | Component | Affected version | Patched versions |
|---|---|---|---|
maven | 2.3.2 | ||
debian 12 | 1:1.8.6-8 | ||
debian 14 | 2.3.0-3 | ||
debian 13 | 2.3.0-3 | ||
debian 12 | 2.3.0-3 | ||
debian 13 | 1:1.8.6-8 | ||
debian 11 | 2.3.0-3 | ||
debian 11 | - |
Aliases
1. 2. 3. 4. 5. 6.
References
1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28.