Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-73cq-fhp3-8rpw

Опубликовано: 17 окт. 2018
Источник: github
Github: Прошло ревью

Описание

Moderate severity vulnerability that affects org.restlet.jse:org.restlet

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

Пакеты

Наименование

org.restlet.jse:org.restlet

maven
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.7

2.1.7

EPSS

Процентиль: 56%
0.00337
Низкий

Дефекты

CWE-776

Связанные уязвимости

ubuntu
больше 11 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

redhat
почти 12 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

nvd
больше 11 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

debian
больше 11 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when us ...

EPSS

Процентиль: 56%
0.00337
Низкий

Дефекты

CWE-776