Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-0250

Опубликовано: 12 мар. 2018
Источник: nvd
CVSS3: 5.4
CVSS2: 5.5
EPSS Низкий

Описание

XML external entity (XXE) vulnerability in IBM InfoSphere Information Governance Catalog 11.3 before 11.3.1.2 and 11.5 before 11.5.0.1 allows remote authenticated users to read arbitrary files or cause a denial of service via crafted XML data. IBM X-Force ID: 110510.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:infosphere_information_server:*:*:*:*:*:*:*:*
Версия от 11.3 (включая) до 11.3.1.2 (исключая)
cpe:2.3:a:ibm:infosphere_information_server:11.5:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00256
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

XML external entity (XXE) vulnerability in IBM InfoSphere Information Governance Catalog 11.3 before 11.3.1.2 and 11.5 before 11.5.0.1 allows remote authenticated users to read arbitrary files or cause a denial of service via crafted XML data. IBM X-Force ID: 110510.

EPSS

Процентиль: 49%
0.00256
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-611