Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pwm3-776c-8q7q

Опубликовано: 14 мая 2025
Источник: github
Github: Прошло ревью
CVSS4: 9.3

Описание

BoniGarcia WebDriverManager Affected By Improper Restriction of XML External Entity Reference

Improper Restriction of XML External Entity Reference vulnerability in bonigarcia webdrivermanager on Windows, MacOS, Linux (XML parsing components modules) allows Data Serialization External Entities Blowup. This vulnerability is associated with program files src/main/java/io/github/bonigarcia/wdm/WebDriverManager.java.

This issue affects webdrivermanager: from 1.0.0 before 6.1.0.

Пакеты

Наименование

io.github.bonigarcia:webdrivermanager

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 6.1.0

6.1.0

EPSS

Процентиль: 36%
0.00154
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-611

Связанные уязвимости

nvd
9 месяцев назад

Improper Restriction of XML External Entity Reference vulnerability in bonigarcia webdrivermanager WebDriverManager on Windows, MacOS, Linux (XML parsing components modules) allows Data Serialization External Entities Blowup. This vulnerability is associated with program files src/main/java/io/github/bonigarcia/wdm/WebDriverManager.java. This issue affects webdrivermanager: from 1.0.0 before 6.0.2.

EPSS

Процентиль: 36%
0.00154
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-611