Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m269-wj6g-c459

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.4
CVSS3: 9

Описание

PySAML2 XML external entity attack

PySAML2 allows remote attackers to conduct XML external entity (XXE) attacks via a crafted SAML XML request or response.

Пакеты

Наименование

pysaml2

pip
Затронутые версииВерсия исправления

< 4.5.0

4.5.0

EPSS

Процентиль: 64%
0.00471
Низкий

9.4 Critical

CVSS4

9 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9
ubuntu
почти 9 лет назад

PySAML2 allows remote attackers to conduct XML external entity (XXE) attacks via a crafted SAML XML request or response.

CVSS3: 7.3
redhat
около 9 лет назад

PySAML2 allows remote attackers to conduct XML external entity (XXE) attacks via a crafted SAML XML request or response.

CVSS3: 9
nvd
почти 9 лет назад

PySAML2 allows remote attackers to conduct XML external entity (XXE) attacks via a crafted SAML XML request or response.

CVSS3: 9
debian
почти 9 лет назад

PySAML2 allows remote attackers to conduct XML external entity (XXE) a ...

EPSS

Процентиль: 64%
0.00471
Низкий

9.4 Critical

CVSS4

9 Critical

CVSS3

Дефекты

CWE-611