Описание
XML external entity (XXE) vulnerability in XmlMapper in the Data format extension for Jackson (aka jackson-dataformat-xml) allows attackers to have unspecified impact via unknown vectors.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.7.3 (включая)
cpe:2.3:a:fasterxml:jackson-dataformat-xml:*:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.0278
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.8
ubuntu
около 10 лет назад
XML external entity (XXE) vulnerability in XmlMapper in the Data format extension for Jackson (aka jackson-dataformat-xml) allows attackers to have unspecified impact via unknown vectors.
CVSS3: 9.8
debian
около 10 лет назад
XML external entity (XXE) vulnerability in XmlMapper in the Data forma ...
CVSS3: 9.8
github
почти 8 лет назад
jackson-dataformat-xml vulnerable to XML external entity (XXE)
EPSS
Процентиль: 85%
0.0278
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo