Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3353

Опубликовано: 09 янв. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The Apache Sling JCR ContentLoader 2.1.4 XmlReader used in the Sling JCR content loader module makes it possible to import arbitrary files in the content repository, including local files, causing potential information leaks. Users should upgrade to version 2.1.6 of the JCR ContentLoader

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:sling_jcr_contentloader:2.1.4:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00321
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Apache Sling JCR ContentLoader XmlReader Arbitrary File Load

EPSS

Процентиль: 55%
0.00321
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200