Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8316

Опубликовано: 03 авг. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Уязвимость XML External Entity атаки в IntelliJ IDEA XML parser при обработке Androidmanifest.xml

Описание

Злоумышленник способен использовать уязвимость в IntelliJ IDEA для XML External Entity (XXE) атаки. Это возможно через внедрение вредоносного кода в файл Androidmanifest.xml.

Затронутые версии ПО

  • IntelliJ IDEA

Тип уязвимости

XML External Entity (XXE) атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
Версия до 2017.2.2 (исключая)

EPSS

Процентиль: 0%
0.00006
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

IntelliJ IDEA XML parser was found vulnerable to XML External Entity attack, an attacker can exploit the vulnerability by implementing malicious code on both Androidmanifest.xml.

EPSS

Процентиль: 0%
0.00006
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-611