Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p9wf-3xpg-c9g5

Опубликовано: 02 сент. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

XML External Entity Injection in PyWPS

An XML external entity (XXE) injection in PyWPS before 4.5.0 allows an attacker to view files on the application server filesystem by assigning a path to the entity. OWSLib 0.24.1 may also be affected.

Пакеты

Наименование

pywps

pip
Затронутые версииВерсия исправления

< 4.5.0

4.5.0

EPSS

Процентиль: 67%
0.00528
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-611
CWE-91

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

An XML external entity (XXE) injection in PyWPS before 4.4.5 allows an attacker to view files on the application server filesystem by assigning a path to the entity. OWSLib 0.24.1 may also be affected.

CVSS3: 7.5
nvd
больше 4 лет назад

An XML external entity (XXE) injection in PyWPS before 4.4.5 allows an attacker to view files on the application server filesystem by assigning a path to the entity. OWSLib 0.24.1 may also be affected.

CVSS3: 7.5
debian
больше 4 лет назад

An XML external entity (XXE) injection in PyWPS before 4.4.5 allows an ...

EPSS

Процентиль: 67%
0.00528
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-611
CWE-91