Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000639

Опубликовано: 20 авг. 2018
Источник: nvd
CVSS3: 9.6
CVSS2: 6.8
EPSS Низкий

Описание

LatexDraw version <=4.0 contains a XML External Entity (XXE) vulnerability in SVG parsing functionality that can result in disclosure of data, server side request forgery, port scanning, possible rce. This attack appear to be exploitable via Specially crafted SVG file.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:latexdraw_project:latexdraw:*:*:*:*:*:*:*:*
Версия до 3.3.9 (включая)
cpe:2.3:a:latexdraw_project:latexdraw:4.0:beta1:*:*:*:*:*:*
cpe:2.3:a:latexdraw_project:latexdraw:4.0:beta2:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00321
Низкий

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.6
ubuntu
больше 7 лет назад

LatexDraw version <=4.0 contains a XML External Entity (XXE) vulnerability in SVG parsing functionality that can result in disclosure of data, server side request forgery, port scanning, possible rce. This attack appear to be exploitable via Specially crafted SVG file.

CVSS3: 9.6
github
больше 3 лет назад

LatexDraw version <=4.0 contains a XML External Entity (XXE) vulnerability in SVG parsing functionality that can result in disclosure of data, server side request forgery, port scanning, possible rce. This attack appear to be exploitable via Specially crafted SVG file.

EPSS

Процентиль: 55%
0.00321
Низкий

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-611