Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-73cq-fhp3-8rpw

Опубликовано: 17 окт. 2018
Источник: github
Github: Прошло ревью

Описание

Moderate severity vulnerability that affects org.restlet.jse:org.restlet

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

Пакеты

Наименование

org.restlet.jse:org.restlet

maven
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.7

2.1.7

EPSS

Процентиль: 69%
0.01336
Низкий

Дефекты

CWE-776

Связанные уязвимости

ubuntu
почти 12 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

nvd
почти 12 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

debian
почти 12 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when us ...

EPSS

Процентиль: 69%
0.01336
Низкий

Дефекты

CWE-776