Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pc54-pchm-xcw6

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

XML External Entity Reference in RESTEasy

DocumentProvider in RESTEasy 2.3.7 and 3.0.9 does not configure the (1) external-general-entities or (2) external-parameter-entities features, which allows remote attackers to conduct XML external entity (XXE) attacks via unspecified vectors.

Пакеты

Наименование

org.jboss.resteasy:resteasy-jaxrs

maven
Затронутые версииВерсия исправления

<= 3.0.10.Final

3.0.11.Final

EPSS

Процентиль: 78%
0.01955
Низкий

Дефекты

CWE-20
CWE-611

Связанные уязвимости

ubuntu
больше 11 лет назад

DocumentProvider in RESTEasy 2.3.7 and 3.0.9 does not configure the (1) external-general-entities or (2) external-parameter-entities features, which allows remote attackers to conduct XML external entity (XXE) attacks via unspecified vectors.

redhat
больше 11 лет назад

DocumentProvider in RESTEasy 2.3.7 and 3.0.9 does not configure the (1) external-general-entities or (2) external-parameter-entities features, which allows remote attackers to conduct XML external entity (XXE) attacks via unspecified vectors.

nvd
больше 11 лет назад

DocumentProvider in RESTEasy 2.3.7 and 3.0.9 does not configure the (1) external-general-entities or (2) external-parameter-entities features, which allows remote attackers to conduct XML external entity (XXE) attacks via unspecified vectors.

debian
больше 11 лет назад

DocumentProvider in RESTEasy 2.3.7 and 3.0.9 does not configure the (1 ...

EPSS

Процентиль: 78%
0.01955
Низкий

Дефекты

CWE-20
CWE-611