Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-86p9-x5pw-94qx

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Improper Restriction of XML External Entity Reference in iText

The XML parsers in iText before 5.5.12 and 7.x before 7.0.3 do not disable external entities, which might allow remote attackers to conduct XML external entity (XXE) attacks via a crafted PDF.

Пакеты

Наименование

com.itextpdf:itextpdf

maven
Затронутые версииВерсия исправления

< 5.5.12

5.5.12

Наименование

com.itextpdf:itextpdf

maven
Затронутые версииВерсия исправления

>= 7.0.0, < 7.0.3

7.0.3

Наименование

com.lowagie:itext

maven
Затронутые версииВерсия исправления

<= 4.2.2

Отсутствует

EPSS

Процентиль: 92%
0.08838
Низкий

8.8 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 6.5
redhat
больше 8 лет назад

The XML parsers in iText before 5.5.12 and 7.x before 7.0.3 do not disable external entities, which might allow remote attackers to conduct XML external entity (XXE) attacks via a crafted PDF.

CVSS3: 8.8
nvd
около 8 лет назад

The XML parsers in iText before 5.5.12 and 7.x before 7.0.3 do not disable external entities, which might allow remote attackers to conduct XML external entity (XXE) attacks via a crafted PDF.

CVSS3: 8.8
fstec
больше 8 лет назад

Уязвимость компонента XML parsers средства разработки программного обеспечения iText, позволяющая нарушителю проводить XXE-атаки

EPSS

Процентиль: 92%
0.08838
Низкий

8.8 High

CVSS3

Дефекты

CWE-611