Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xmvg-w4f9-99r7

Опубликовано: 20 дек. 2018
Источник: github
Github: Прошло ревью
CVSS3: 9

Описание

XML External Entity (XXE) vulnerability in bw-calendar-engine

bw-calendar-engine version <= bw-calendar-engine-3.12.0 contains a XML External Entity (XXE) vulnerability in IscheduleClient XML Parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Man in the Middle or malicious server.

Пакеты

Наименование

org.bedework.caleng:bw-calendar-engine

maven
Затронутые версииВерсия исправления

<= 3.12.2

Отсутствует

EPSS

Процентиль: 52%
0.00292
Низкий

9 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9
nvd
около 7 лет назад

bw-calendar-engine version <= bw-calendar-engine-3.12.0 contains a XML External Entity (XXE) vulnerability in IscheduleClient XML Parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Man in the Middle or malicious server.

EPSS

Процентиль: 52%
0.00292
Низкий

9 Critical

CVSS3

Дефекты

CWE-611