Описание
Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 2.2 (включая)
Одно из
cpe:2.3:a:restlet:restlet_framework:*:milestone6:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.5:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.6:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone1:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone2:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone3:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone4:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone5:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.01336
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
ubuntu
почти 12 лет назад
Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.
debian
почти 12 лет назад
Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when us ...
github
почти 8 лет назад
Moderate severity vulnerability that affects org.restlet.jse:org.restlet
EPSS
Процентиль: 69%
0.01336
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other