Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pfg4-r8vj-qqm4

Опубликовано: 18 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

An XML external entity (XXE) injection vulnerability in the component /weixin/aes/XMLParse.java of yimioa before v2024.07.04 allows attackers to execute arbitrary code via supplying a crafted XML file.

An XML external entity (XXE) injection vulnerability in the component /weixin/aes/XMLParse.java of yimioa before v2024.07.04 allows attackers to execute arbitrary code via supplying a crafted XML file.

EPSS

Процентиль: 40%
0.00182
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 8.1
nvd
11 месяцев назад

An XML external entity (XXE) injection vulnerability in the component /weixin/aes/XMLParse.java of yimioa before v2024.07.04 allows attackers to execute arbitrary code via supplying a crafted XML file.

EPSS

Процентиль: 40%
0.00182
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-91