Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gp32-7h29-rpxm

Опубликовано: 14 мар. 2019
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Moderate severity vulnerability that affects com.puppycrawl.tools:checkstyle

Checkstyle prior to 8.18 loads external DTDs by default, which can potentially lead to denial of service attacks or the leaking of confidential information.

Ссылки

Пакеты

Наименование

com.puppycrawl.tools:checkstyle

maven
Затронутые версииВерсия исправления

< 8.18

8.18

EPSS

Процентиль: 88%
0.0374
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 7 лет назад

Checkstyle before 8.18 loads external DTDs by default.

CVSS3: 5.3
nvd
почти 7 лет назад

Checkstyle before 8.18 loads external DTDs by default.

CVSS3: 5.3
debian
почти 7 лет назад

Checkstyle before 8.18 loads external DTDs by default.

EPSS

Процентиль: 88%
0.0374
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-611