Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-32r8-54hf-c9p3

Опубликовано: 09 дек. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

unstructured XML External Entity (XXE)

unstructured v.0.14.2 and before is vulnerable to XML External Entity (XXE) via the XMLParser.

Пакеты

Наименование

unstructured

pip
Затронутые версииВерсия исправления

< 0.14.3

0.14.3

EPSS

Процентиль: 23%
0.00078
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 года назад

unstructured v.0.14.2 and before is vulnerable to XML External Entity (XXE) via the XMLParser.

EPSS

Процентиль: 23%
0.00078
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-611