Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qvwf-w35m-6r95

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

XXE Vulnerability in XMLBundle 0.1.7

XMLBundle version 0.1.7 is vulnerable to XXE attacks which can result in denial of service attacks.

Пакеты

Наименование

desperado/xml-bundle

composer
Затронутые версииВерсия исправления

<= 0.1.7

Отсутствует

EPSS

Процентиль: 52%
0.00296
Низкий

7.5 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.5
nvd
около 8 лет назад

XMLBundle version 0.1.7 is vulnerable to XXE attacks which can result in denial of service attacks.

EPSS

Процентиль: 52%
0.00296
Низкий

7.5 High

CVSS3

Дефекты

CWE-611