Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ccgm-3xw4-h5p8

Опубликовано: 20 апр. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Improper Restriction of XML External Entity Reference in pikepdf

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Python allows XXE when parsing XMP metadata entries.

Пакеты

Наименование

pikepdf

pip
Затронутые версииВерсия исправления

>= 1.3.0, < 2.10.0

2.10.0

EPSS

Процентиль: 76%
0.01713
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Python allows XXE when parsing XMP metadata entries.

CVSS3: 7.5
redhat
больше 5 лет назад

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Python allows XXE when parsing XMP metadata entries.

CVSS3: 7.5
nvd
больше 5 лет назад

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Python allows XXE when parsing XMP metadata entries.

CVSS3: 7.5
debian
больше 5 лет назад

models/metadata.py in the pikepdf package 1.3.0 through 2.9.2 for Pyth ...

EPSS

Процентиль: 76%
0.01713
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-611