Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1868

Опубликовано: 06 окт. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:restlet:restlet_framework:*:milestone6:*:*:*:*:*:*
Версия до 2.2 (включая)
cpe:2.3:a:restlet:restlet_framework:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.5:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.6:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone1:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone2:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone3:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone4:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone5:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.01336
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 12 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

debian
почти 12 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when us ...

github
почти 8 лет назад

Moderate severity vulnerability that affects org.restlet.jse:org.restlet

EPSS

Процентиль: 69%
0.01336
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other