Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ccgm-3xw4-h5p8

Опубликовано: 20 апр. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Improper Restriction of XML External Entity Reference in pikepdf

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Python allows XXE when parsing XMP metadata entries.

Пакеты

Наименование

pikepdf

pip
Затронутые версииВерсия исправления

>= 1.3.0, < 2.10.0

2.10.0

EPSS

Процентиль: 59%
0.00374
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 5 лет назад

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Python allows XXE when parsing XMP metadata entries.

CVSS3: 7.5
redhat
почти 5 лет назад

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Python allows XXE when parsing XMP metadata entries.

CVSS3: 7.5
nvd
почти 5 лет назад

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Python allows XXE when parsing XMP metadata entries.

CVSS3: 7.5
debian
почти 5 лет назад

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Pyth ...

EPSS

Процентиль: 59%
0.00374
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-611