Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p65p-h8xw-f45x

Опубликовано: 28 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

In JetBrains TeamCity before 2024.03 xXE was possible in the Maven build steps detector

In JetBrains TeamCity before 2024.03 xXE was possible in the Maven build steps detector

EPSS

Процентиль: 0%
0.00005
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.9
nvd
почти 2 года назад

In JetBrains TeamCity before 2024.03 xXE was possible in the Maven build steps detector

CVSS3: 5.9
fstec
почти 2 года назад

Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

EPSS

Процентиль: 0%
0.00005
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-611