Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-3932

Опубликовано: 21 июл. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Netlock Mokka before 2.7.8.1204 allows remote attackers to perform XML signature wrapping attacks via an e-akta signed document with a ds:Object node with a crafted payload prepended to a valid ds:Object.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:netlock:mokka:*:*:*:*:*:*:*:*
Версия до 2.7 (включая)

EPSS

Процентиль: 61%
0.00411
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Netlock Mokka before 2.7.8.1204 allows remote attackers to perform XML signature wrapping attacks via an e-akta signed document with a ds:Object node with a crafted payload prepended to a valid ds:Object.

EPSS

Процентиль: 61%
0.00411
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-91