Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mhjw-pxqp-cm9c

Опубликовано: 12 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

A CWE-611: Improper Restriction of XML External Entity Reference vulnerability exists that could cause loss of confidentiality when replacing a project file on the local filesystem and after manual restart of the server.

A CWE-611: Improper Restriction of XML External Entity Reference vulnerability exists that could cause loss of confidentiality when replacing a project file on the local filesystem and after manual restart of the server.

EPSS

Процентиль: 12%
0.00039
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.5
nvd
больше 2 лет назад

A CWE-611: Improper Restriction of XML External Entity Reference vulnerability exists that could cause loss of confidentiality when replacing a project file on the local filesystem and after manual restart of the server.

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость программного средства управления промышленными процессами EcoStruxure OPC UA Server Expert, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 12%
0.00039
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-611