Описание
An administrator with workflow definition entitlements can use DTD to perform malicious operations, including but not limited to file read, file write, and code execution.
Ссылки
- MitigationVendor Advisory
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 2.0.11 (включая)Версия от 2.1.0 (включая) до 2.1.2 (включая)
Одно из
cpe:2.3:a:apache:syncope:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:syncope:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00616
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-611
Связанные уязвимости
CVSS3: 7.2
github
больше 7 лет назад
Improper Restriction of XML External Entity Reference in org.apache.syncope:syncope-core
EPSS
Процентиль: 69%
0.00616
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-611