Описание
WXPayUtil in WeChat Pay Java SDK allows XXE attacks involving a merchant notification URL.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:tencent:wechat_pay:-:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00335
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-611
Связанные уязвимости
EPSS
Процентиль: 56%
0.00335
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-611