Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
| Source | ID | Title |
|---|---|---|
Github GHSA |
GHSA-w3pj-wh35-fq8w | GeoTools Remote Code Execution (RCE) vulnerability in evaluating XPath expressions |
No history.
Status: PUBLISHED
Assigner: GitHub_M
Published:
Updated: 2024-08-02T03:37:05.024Z
Reserved: 2024-05-27T15:59:57.031Z
Link: CVE-2024-36404
Updated: 2024-08-02T03:37:05.024Z
Status : Deferred
Published: 2024-07-02T14:15:13.450
Modified: 2026-06-17T07:36:39.237
Link: CVE-2024-36404
No data.
OpenCVE Enrichment
Updated: 2025-07-12T22:31:40Z
-
CWE-95
Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')
Github GHSA