Опубликовано: 02 июл. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5
Описание
XML2Dict XML Entity Expansion Vulnerability
XXE vulnerability in 'XML2Dict' version 0.2.2 allows an attacker to cause a denial of service. The parse function does not properly restrict recursive entity references.
Пакеты
Наименование
XML2Dict
pip
Затронутые версииВерсия исправления
<= 0.2.2
Отсутствует
Связанные уязвимости
CVSS3: 7.5
nvd
больше 4 лет назад
XXE vulnerability in 'XML2Dict' version 0.2.2 allows an attacker to cause a denial of service.