Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9qcf-c26r-x5rf

Опубликовано: 01 июл. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

XML external entity injection in Terracotta Quartz Scheduler

initDocumentParser in xml/XMLSchedulingDataProcessor.java in Terracotta Quartz Scheduler through 2.3.0 allows XXE attacks via a job description.

Ссылки

Пакеты

Наименование

org.quartz-scheduler:quartz

maven
Затронутые версииВерсия исправления

< 2.3.2

2.3.2

EPSS

Процентиль: 92%
0.08578
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

initDocumentParser in xml/XMLSchedulingDataProcessor.java in Terracotta Quartz Scheduler through 2.3.0 allows XXE attacks via a job description.

CVSS3: 8.1
redhat
больше 6 лет назад

initDocumentParser in xml/XMLSchedulingDataProcessor.java in Terracotta Quartz Scheduler through 2.3.0 allows XXE attacks via a job description.

CVSS3: 9.8
nvd
больше 6 лет назад

initDocumentParser in xml/XMLSchedulingDataProcessor.java in Terracotta Quartz Scheduler through 2.3.0 allows XXE attacks via a job description.

CVSS3: 9.8
debian
больше 6 лет назад

initDocumentParser in xml/XMLSchedulingDataProcessor.java in Terracott ...

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость функции initDocumentParser библиотеки планирования заданий Terracotta Quartz Scheduler, позволяющая нарушителю осуществить XXE-атаку

EPSS

Процентиль: 92%
0.08578
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611