Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2014-3242

Опубликовано: 12 мая 2014
Источник: debian

Описание

SOAPpy 0.12.5 allows remote attackers to read arbitrary files via a SOAP request containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python-soappyfixed0.12.22-1package
python-soappyno-dsasqueezepackage
python-soappyno-dsawheezypackage

Примечания

  • http://www.pnigos.com/?p=260

Связанные уязвимости

ubuntu
больше 12 лет назад

SOAPpy 0.12.5 allows remote attackers to read arbitrary files via a SOAP request containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.

redhat
больше 12 лет назад

SOAPpy 0.12.5 allows remote attackers to read arbitrary files via a SOAP request containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.

nvd
больше 12 лет назад

SOAPpy 0.12.5 allows remote attackers to read arbitrary files via a SOAP request containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.

github
около 4 лет назад

SOAPpy vulnerable to XML External Entity attacks