Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8j9h-qgqg-vvwq

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

In WECON Technology Co., Ltd. PI Studio HMI versions 4.1.9 and prior and PI Studio versions 4.2.34 and prior when parsing project files, the XMLParser that ships with Wecon PIStudio is vulnerable to a XML external entity injection attack, which may allow sensitive information disclosure.

In WECON Technology Co., Ltd. PI Studio HMI versions 4.1.9 and prior and PI Studio versions 4.2.34 and prior when parsing project files, the XMLParser that ships with Wecon PIStudio is vulnerable to a XML external entity injection attack, which may allow sensitive information disclosure.

EPSS

Процентиль: 51%
0.0028
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.3
nvd
больше 7 лет назад

In WECON Technology Co., Ltd. PI Studio HMI versions 4.1.9 and prior and PI Studio versions 4.2.34 and prior when parsing project files, the XMLParser that ships with Wecon PIStudio is vulnerable to a XML external entity injection attack, which may allow sensitive information disclosure.

CVSS3: 5.3
fstec
больше 7 лет назад

Уязвимость анализатора XML средств разработки PI Studio, вызванная неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 51%
0.0028
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-611