Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-77jg-cpw9-73vg

Опубликовано: 30 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Apache Cocoon Improper Restriction of XML External Entity Reference vulnerability

Improper Restriction of XML External Entity Reference vulnerability in Apache Cocoon. This issue affects Apache Cocoon: from 2.2.0 before 2.3.0.

Users are recommended to upgrade to version 2.3.0, which fixes the issue.

Пакеты

Наименование

org.apache.cocoon:cocoon

maven
Затронутые версииВерсия исправления

>= 2.2.0, < 2.3.0

2.3.0

EPSS

Процентиль: 65%
0.00481
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

Improper Restriction of XML External Entity Reference vulnerability in Apache Cocoon.This issue affects Apache Cocoon: from 2.2.0 before 2.3.0. Users are recommended to upgrade to version 2.3.0, which fixes the issue.

EPSS

Процентиль: 65%
0.00481
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611