Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2052

Опубликовано: 11 фев. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Zend Framework, as used in ownCloud Server before 5.0.15 and 6.0.x before 6.0.2, allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:*
Версия до 5.0.15 (исключая)
cpe:2.3:a:owncloud:owncloud_server:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.2 (исключая)

EPSS

Процентиль: 76%
0.0099
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 6 лет назад

Zend Framework, as used in ownCloud Server before 5.0.15 and 6.0.x before 6.0.2, allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack.

CVSS3: 9.8
debian
почти 6 лет назад

Zend Framework, as used in ownCloud Server before 5.0.15 and 6.0.x bef ...

CVSS3: 9.8
github
больше 3 лет назад

Zend Framework, as used in ownCloud Server before 5.0.15 and 6.0.x before 6.0.2, allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack.

EPSS

Процентиль: 76%
0.0099
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-611