Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-1285

Опубликовано: 11 мая 2020
Источник: debian
EPSS Средний

Описание

Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
log4netfixed1.2.10+dfsg-8package
log4netno-dsabusterpackage
log4netno-dsastretchpackage

Примечания

  • https://issues.apache.org/jira/browse/LOG4NET-575

  • https://github.com/apache/logging-log4net/commit/d0b4b0157d4af36b23c24a23739c47925c3bd8d7

EPSS

Процентиль: 98%
0.49024
Средний

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.

CVSS3: 9.8
nvd
больше 5 лет назад

Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.

CVSS3: 9.8
github
около 5 лет назад

XML External Entity attack in log4net

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость библиотеки журналирования на платформу .NET Framework log4net, связанная с ошибками ограничения XML-ссылок на внешние объекты (XXE), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 98%
0.49024
Средний