Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q485-j897-qc27

Опубликовано: 07 янв. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

XML External Entity Reference in mchange:c3p0

c3p0 0.9.5.2 allows XXE in extractXmlConfigFromInputStream in com/mchange/v2/c3p0/cfg/C3P0ConfigXmlUtils.java during initialization.

Пакеты

Наименование

com.mchange:c3p0

maven
Затронутые версииВерсия исправления

<= 0.9.5.2

0.9.5.3

EPSS

Процентиль: 85%
0.02404
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

c3p0 0.9.5.2 allows XXE in extractXmlConfigFromInputStream in com/mchange/v2/c3p0/cfg/C3P0ConfigXmlUtils.java during initialization.

CVSS3: 7.3
redhat
около 7 лет назад

c3p0 0.9.5.2 allows XXE in extractXmlConfigFromInputStream in com/mchange/v2/c3p0/cfg/C3P0ConfigXmlUtils.java during initialization.

CVSS3: 9.8
nvd
около 7 лет назад

c3p0 0.9.5.2 allows XXE in extractXmlConfigFromInputStream in com/mchange/v2/c3p0/cfg/C3P0ConfigXmlUtils.java during initialization.

CVSS3: 9.8
debian
около 7 лет назад

c3p0 0.9.5.2 allows XXE in extractXmlConfigFromInputStream in com/mcha ...

EPSS

Процентиль: 85%
0.02404
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611