Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r8w2-w357-9pjv

Опубликовано: 20 янв. 2026
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

XDocReport affected by a Server-Side Template Injection (SSTI) vulnerability

A Server-Side Template Injection (SSTI) vulnerability in the FreeMarker component of opensagres XDocReport v1.0.0 to v2.1.0 allows attackers to execute arbitrary code via injecting crafted template expressions.

Пакеты

Наименование

fr.opensagres.xdocreport:fr.opensagres.xdocreport.template.freemarker

maven
Затронутые версииВерсия исправления

<= 2.1.0

Отсутствует

EPSS

Процентиль: 27%
0.00097
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1336

Связанные уязвимости

CVSS3: 9.8
nvd
18 дней назад

A Server-Side Template Injection (SSTI) vulnerability in the FreeMarker component of opensagres XDocReport v1.0.0 to v2.1.0 allows attackers to execute arbitrary code via injecting crafted template expressions.

EPSS

Процентиль: 27%
0.00097
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1336