Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2p7r-hc45-r2qc

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The XML-RPC protocol support in Apache Roller before 5.0.3 allows attackers to conduct XML External Entity (XXE) attacks via unspecified vectors.

The XML-RPC protocol support in Apache Roller before 5.0.3 allows attackers to conduct XML External Entity (XXE) attacks via unspecified vectors.

EPSS

Процентиль: 96%
0.29063
Средний

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

The XML-RPC protocol support in Apache Roller before 5.0.3 allows attackers to conduct XML External Entity (XXE) attacks via unspecified vectors.

EPSS

Процентиль: 96%
0.29063
Средний

9.8 Critical

CVSS3

Дефекты

CWE-611