Описание
XML external entity (XXE) vulnerability in PyAMF before 0.8.0 allows remote attackers to cause a denial of service or read arbitrary files via a crafted Action Message Format (AMF) payload.
Ссылки
- Third Party Advisory
- Broken Link
- PatchThird Party Advisory
- Release Notes
- Third Party Advisory
- Broken Link
- PatchThird Party Advisory
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 0.8.0 (исключая)
cpe:2.3:a:pyamf:pyamf:*:*:*:*:*:*:*:*
EPSS
Процентиль: 77%
0.0177
Низкий
7.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-611
Связанные уязвимости
CVSS3: 7.1
debian
больше 6 лет назад
XML external entity (XXE) vulnerability in PyAMF before 0.8.0 allows r ...
EPSS
Процентиль: 77%
0.0177
Низкий
7.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-611