Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8vgf-c76r-fp2x

Опубликовано: 20 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

IBM OpenPages with Watson 8.3 and 9.0 IBM OpenPages is vulnerable to an XML external entity injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

IBM OpenPages with Watson 8.3 and 9.0 IBM OpenPages is vulnerable to an XML external entity injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

EPSS

Процентиль: 53%
0.00299
Низкий

7.1 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.1
nvd
12 месяцев назад

IBM OpenPages with Watson 8.3 and 9.0 IBM OpenPages is vulnerable to an XML external entity injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

CVSS3: 7.1
fstec
12 месяцев назад

Уязвимость веб-интерфейса платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, позволяющая нарушителю проводить XXE-атаки

EPSS

Процентиль: 53%
0.00299
Низкий

7.1 High

CVSS3

Дефекты

CWE-611