Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w4fh-4pm9-qpfq

Опубликовано: 15 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

An XML external entity (XXE) injection vulnerability in Magicpin v3.4 allows attackers to access sensitive database information via a crafted SVG file.

An XML external entity (XXE) injection vulnerability in Magicpin v3.4 allows attackers to access sensitive database information via a crafted SVG file.

EPSS

Процентиль: 62%
0.00433
Низкий

7.5 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

An XML external entity (XXE) injection vulnerability in Magicpin v3.4 allows attackers to access sensitive database information via a crafted SVG file.

EPSS

Процентиль: 62%
0.00433
Низкий

7.5 High

CVSS3

Дефекты

CWE-611