Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x7xf-253v-x3w8

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Restriction of XML External Entity Reference in Apache CXF JAX-RS

The JAX-RS module in Apache CXF prior to 3.0.12 and 3.1.x prior to 3.1.9 provides a number of Atom JAX-RS MessageBodyReaders. These readers use Apache Abdera Parser which expands XML entities by default which represents a major XXE risk.

Пакеты

Наименование

org.apache.cxf:cxf-core

maven
Затронутые версииВерсия исправления

<= 3.0.11

3.0.12

Наименование

org.apache.cxf:cxf-core

maven
Затронутые версииВерсия исправления

>= 3.1.0, <= 3.1.8

3.1.9

EPSS

Процентиль: 85%
0.02672
Низкий

7.5 High

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 6.5
redhat
около 9 лет назад

The JAX-RS module in Apache CXF prior to 3.0.12 and 3.1.x prior to 3.1.9 provides a number of Atom JAX-RS MessageBodyReaders. These readers use Apache Abdera Parser which expands XML entities by default which represents a major XXE risk.

CVSS3: 7.5
nvd
больше 8 лет назад

The JAX-RS module in Apache CXF prior to 3.0.12 and 3.1.x prior to 3.1.9 provides a number of Atom JAX-RS MessageBodyReaders. These readers use Apache Abdera Parser which expands XML entities by default which represents a major XXE risk.

EPSS

Процентиль: 85%
0.02672
Низкий

7.5 High

CVSS3

Дефекты

CWE-611