Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-chqf-hx79-gxc6

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.4
CVSS3: 8.2

Описание

Improper Restriction of XML External Entity Reference in Openpyxl

Openpyxl 2.4.1 resolves external entities by default, which allows remote attackers to conduct XXE attacks via a crafted .xlsx document.

Пакеты

Наименование

openpyxl

pip
Затронутые версииВерсия исправления

<= 2.4.1

2.4.2

EPSS

Процентиль: 67%
0.00528
Низкий

6.4 Medium

CVSS4

8.2 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 8.2
ubuntu
почти 9 лет назад

Openpyxl 2.4.1 resolves external entities by default, which allows remote attackers to conduct XXE attacks via a crafted .xlsx document.

CVSS3: 8.2
nvd
почти 9 лет назад

Openpyxl 2.4.1 resolves external entities by default, which allows remote attackers to conduct XXE attacks via a crafted .xlsx document.

CVSS3: 8.2
debian
почти 9 лет назад

Openpyxl 2.4.1 resolves external entities by default, which allows rem ...

suse-cvrf
почти 8 лет назад

Security update for python3-openpyxl

suse-cvrf
около 8 лет назад

Security update for python-openpyxl

EPSS

Процентиль: 67%
0.00528
Низкий

6.4 Medium

CVSS4

8.2 High

CVSS3

Дефекты

CWE-611