Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mh83-jcw5-rjh8

Опубликовано: 14 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

XML External Entity Reference in edu.stanford.nlp:stanford-corenlp

The TransformXML() function makes use of SAXParser generated from a SAXParserFactory with no FEATURE_SECURE_PROCESSING set, allowing for XXE attacks.

Пакеты

Наименование

edu.stanford.nlp:stanford-corenlp

maven
Затронутые версииВерсия исправления

<= 4.3.2

Отсутствует

EPSS

Процентиль: 41%
0.00186
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.1
nvd
около 4 лет назад

corenlp is vulnerable to Improper Restriction of XML External Entity Reference

EPSS

Процентиль: 41%
0.00186
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-611