Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7837

Опубликовано: 24 дек. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

An Improper Restriction of XML External Entity Reference ('XXE') vulnerability exists on numerous methods of the IIoT Monitor 3.1.38 software that could allow the software to resolve documents outside of the intended sphere of control, causing the software to embed incorrect documents into its output and expose restricted information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:iiot_monior:3.1.38:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00307
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

An Improper Restriction of XML External Entity Reference ('XXE') vulnerability exists on numerous methods of the IIoT Monitor 3.1.38 software that could allow the software to resolve documents outside of the intended sphere of control, causing the software to embed incorrect documents into its output and expose restricted information.

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость платформы мониторинга IIoT Monitor, связанная с некорректным контролем внешних XML-ссылок, позволяющая нарушителю внедрять некорректные документы в выходные данные

EPSS

Процентиль: 54%
0.00307
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-611