Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1868

Опубликовано: 06 окт. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:restlet:restlet_framework:*:milestone6:*:*:*:*:*:*
Версия до 2.2 (включая)
cpe:2.3:a:restlet:restlet_framework:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.5:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.1.6:*:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone1:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone2:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone3:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone4:*:*:*:*:*:*
cpe:2.3:a:restlet:restlet_framework:2.2:milestone5:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00337
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 11 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

redhat
почти 12 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.

debian
больше 11 лет назад

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when us ...

github
больше 7 лет назад

Moderate severity vulnerability that affects org.restlet.jse:org.restlet

EPSS

Процентиль: 56%
0.00337
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other