Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6296-mvgp-27hp

Опубликовано: 08 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.2

Описание

XML External Entity Reference in Eclipse Lyo

In Eclipse Lyo versions 1.0.0 to 4.1.0, a TransformerFactory is initialized with the defaults that do not restrict DTD loading when working with RDF/XML. This allows an attacker to cause an external DTD to be retrieved.

Пакеты

Наименование

org.eclipse.lyo:lyo-parent

maven
Затронутые версииВерсия исправления

>= 1.0.0, <= 4.1.0

5.0.0.Final

EPSS

Процентиль: 54%
0.00309
Низкий

4.2 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.3
nvd
больше 3 лет назад

In Eclipse Lyo versions 1.0.0 to 4.1.0, a TransformerFactory is initialized with the defaults that do not restrict DTD loading when working with RDF/XML. This allows an attacker to cause an external DTD to be retrieved.

EPSS

Процентиль: 54%
0.00309
Низкий

4.2 Medium

CVSS3

Дефекты

CWE-611