Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1824

Опубликовано: 16 сент. 2013
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

The SOAP parser in PHP before 5.3.22 and 5.4.x before 5.4.12 allows remote attackers to read arbitrary files via a SOAP WSDL file containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue in the soap_xmlParseFile and soap_xmlParseMemory functions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:redhat:enterprise_linux:5:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.8.5 (исключая)
Конфигурация 3

Одно из

cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
Версия до 5.3.22 (исключая)
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
Версия от 5.4.0 (включая) до 5.4.12 (исключая)

EPSS

Процентиль: 78%
0.01229
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

ubuntu
почти 12 лет назад

The SOAP parser in PHP before 5.3.22 and 5.4.x before 5.4.12 allows remote attackers to read arbitrary files via a SOAP WSDL file containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue in the soap_xmlParseFile and soap_xmlParseMemory functions.

debian
почти 12 лет назад

The SOAP parser in PHP before 5.3.22 and 5.4.x before 5.4.12 allows re ...

github
около 3 лет назад

The SOAP parser in PHP before 5.3.22 and 5.4.x before 5.4.12 allows remote attackers to read arbitrary files via a SOAP WSDL file containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue in the soap_xmlParseFile and soap_xmlParseMemory functions.

EPSS

Процентиль: 78%
0.01229
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-611