Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-3931

Опубликовано: 21 июл. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Microsec e-Szigno before 3.2.7.12 allows remote attackers to perform XML signature wrapping attacks via an e-akta signed document with a ds:Object node with a crafted payload prepended to a valid ds:Object.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsec:e-szigno:*:*:*:*:*:*:*:*
Версия до 3.2 (включая)

EPSS

Процентиль: 57%
0.00355
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Microsec e-Szigno before 3.2.7.12 allows remote attackers to perform XML signature wrapping attacks via an e-akta signed document with a ds:Object node with a crafted payload prepended to a valid ds:Object.

EPSS

Процентиль: 57%
0.00355
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-91