Altova StyleVision и обновление до FOP 2.2 (CVE-2017-5661)
Я использую StyleVision 2010 (обновление 2) и встроил в свое приложение FOP 0.95 и библиотеки:
batik-all-1.7.jar xalan-2.7.0.jar xmlgraphics-commons-1.3.1.jar avalon-framework-4.2.0.jar commons-io-1.3.1.jar commons-logging-1.0.4.jar jai_imageio.jar serializer-2.7.0.jar xercesImpl-2.7.1.jar xml-apis-1.3.04.jar xml-apis-ext-1.3.04.jar
Выполняя проверку безопасности библиотек, я обнаружил уязвимости высокого уровня в FOP до 2.2 (CVE-2017-5661 с CVSS 7) и в других библиотеках 3 (batik, xalan, xmlgraphics-common).
В проверенном дистрибутиве StyleVision 2017 проблема высокой безопасности, связанная с FOP, не решена: по-прежнему используются библиотеки с проблемами высокой (и средней) безопасности
батик все-1.7.jar
fop.jar (1.1)
xalan-2.7.0.jar xmlgraphics-commons-1.5.jar
Решением может быть обновление до дистрибутива FOP 2.2, но эта версия, похоже, еще не поддерживается последней версией StyleVision.
Любое предложение?