Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-10617

Опубликовано: 13 окт. 2017
Источник: nvd
CVSS3: 5
CVSS2: 5
EPSS Низкий

Описание

The ifmap service that comes bundled with Contrail has an XML External Entity (XXE) vulnerability that may allow an attacker to retrieve sensitive system files. Affected releases are Juniper Networks Contrail 2.2 prior to 2.21.4; 3.0 prior to 3.0.3.4; 3.1 prior to 3.1.4.0; 3.2 prior to 3.2.5.0. CVE-2017-10616 and CVE-2017-10617 can be chained together and have a combined CVSSv3 score of 5.8 (AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:juniper:contrail:*:*:*:*:*:*:*:*
Версия от 2.2 (включая) до 2.21.4 (исключая)
cpe:2.3:a:juniper:contrail:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.0.3.4 (исключая)
cpe:2.3:a:juniper:contrail:*:*:*:*:*:*:*:*
Версия от 3.1 (включая) до 3.1.4.0 (исключая)
cpe:2.3:a:juniper:contrail:*:*:*:*:*:*:*:*
Версия от 3.2 (включая) до 3.2.5.0 (исключая)

EPSS

Процентиль: 84%
0.02336
Низкий

5 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5
github
больше 3 лет назад

The ifmap service that comes bundled with Contrail has an XML External Entity (XXE) vulnerability that may allow an attacker to retrieve sensitive system files. Affected releases are Juniper Networks Contrail 2.2 prior to 2.21.4; 3.0 prior to 3.0.3.4; 3.1 prior to 3.1.4.0; 3.2 prior to 3.2.5.0. CVE-2017-10616 and CVE-2017-10617 can be chained together and have a combined CVSSv3 score of 5.8 (AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N).

EPSS

Процентиль: 84%
0.02336
Низкий

5 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-611