Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x832-fpvj-r5ph

Опубликовано: 28 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS3: 2.8

Описание

Mustangproject allows exfiltrating files via XXE attacks

Mustang before 2.16.3 allows exfiltrating files via XXE attacks.

Пакеты

Наименование

org.mustangproject:library

maven
Затронутые версииВерсия исправления

< 2.16.3

2.16.3

Наименование

org.mustangproject:validator

maven
Затронутые версииВерсия исправления

< 2.16.3

2.16.3

EPSS

Процентиль: 3%
0.00015
Низкий

2.8 Low

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 2.8
nvd
2 месяца назад

Mustang before 2.16.3 allows exfiltrating files via XXE attacks.

EPSS

Процентиль: 3%
0.00015
Низкий

2.8 Low

CVSS3

Дефекты

CWE-611