Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12996

Опубликовано: 10 сент. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

In Mendix 7.23.5 and earlier, issue in XML import mappings allow DOCTYPE declarations in the XML input that is potentially unsafe.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mendix:mendix:*:*:*:*:*:*:*:*
Версия до 7.23.5 (включая)

EPSS

Процентиль: 42%
0.00203
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

In Mendix 7.23.5 and earlier, the Excel importer module is vulnerable to SSRF, which allows attackers to craft requests from Mendix servers to any destination on the internet or a Mendix internal network, perform port scanning, and disclose lists of files located on Mendix servers.

EPSS

Процентиль: 42%
0.00203
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-918