Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gp6m-vqhm-5cm5

Опубликовано: 02 июл. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

XML2Dict XML Entity Expansion Vulnerability

XXE vulnerability in 'XML2Dict' version 0.2.2 allows an attacker to cause a denial of service. The parse function does not properly restrict recursive entity references.

Пакеты

Наименование

XML2Dict

pip
Затронутые версииВерсия исправления

<= 0.2.2

Отсутствует

EPSS

Процентиль: 54%
0.00307
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-611
CWE-776

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

XXE vulnerability in 'XML2Dict' version 0.2.2 allows an attacker to cause a denial of service.

EPSS

Процентиль: 54%
0.00307
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-611
CWE-776