Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hmq6-frv3-4727

Опубликовано: 18 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

jackson-dataformat-xml vulnerable to XML external entity (XXE)

XML external entity (XXE) vulnerability in XmlMapper in the Data format extension for Jackson (aka jackson-dataformat-xml) allows attackers to have unspecified impact via unknown vectors.

Пакеты

Наименование

com.fasterxml.jackson.dataformat:jackson-dataformat-xml

maven
Затронутые версииВерсия исправления

< 2.7.4

2.7.4

EPSS

Процентиль: 85%
0.0278
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

XML external entity (XXE) vulnerability in XmlMapper in the Data format extension for Jackson (aka jackson-dataformat-xml) allows attackers to have unspecified impact via unknown vectors.

CVSS3: 9.8
nvd
около 10 лет назад

XML external entity (XXE) vulnerability in XmlMapper in the Data format extension for Jackson (aka jackson-dataformat-xml) allows attackers to have unspecified impact via unknown vectors.

CVSS3: 9.8
debian
около 10 лет назад

XML external entity (XXE) vulnerability in XmlMapper in the Data forma ...

EPSS

Процентиль: 85%
0.0278
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611