Описание
Improper Restriction of XML External Entity Reference in Quokka
XML External Entities (XXE) in Quokka v0.4.0 allows remote attackers to execute arbitrary code via the component 'quokka/core/content/views.py'.
Пакеты
Наименование
quokka
pip
Затронутые версииВерсия исправления
<= 0.4.0
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
больше 4 лет назад
XML External Entities (XXE) in Quokka v0.4.0 allows remote attackers to execute arbitrary code via the component 'quokka/core/content/views.py'.