Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2c8c-84w2-j38j

Опубликовано: 07 апр. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

Improper Restriction of XML External Entity Reference in Plone

Plone before 5.2.3 allows XXE attacks via a feature that is protected by an unapplied permission of plone.schemaeditor.ManageSchemata (therefore, only available to the Manager role).

Пакеты

Наименование

Plone

pip
Затронутые версииВерсия исправления

< 5.2.3

5.2.3

Наименование

plone.app.event

pip
Затронутые версииВерсия исправления

< 3.2.10

3.2.10

Наименование

plone.app.theming

pip
Затронутые версииВерсия исправления

< 4.1.6

4.1.6

Наименование

plone.app.dexterity

pip
Затронутые версииВерсия исправления

< 2.6.8

2.6.8

Наименование

plone.supermodel

pip
Затронутые версииВерсия исправления

< 1.6.3

1.6.3

EPSS

Процентиль: 65%
0.00484
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 8.8
nvd
около 5 лет назад

Plone before 5.2.3 allows XXE attacks via a feature that is protected by an unapplied permission of plone.schemaeditor.ManageSchemata (therefore, only available to the Manager role).

EPSS

Процентиль: 65%
0.00484
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-611