Описание
Citrix StoreFront Server before 1903, 7.15 LTSR before CU4 (3.12.4000), and 7.6 LTSR before CU8 (3.0.8000) allows XXE attacks.
Ссылки
- MitigationVendor Advisory
- MitigationVendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия от 1811 (включая) до 1903 (исключая)
cpe:2.3:a:citrix:storefront_server:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 3.12.4000 (исключая)
cpe:2.3:a:citrix:storefront_server:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 3.0.8000 (исключая)
cpe:2.3:a:citrix:storefront_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.75369
Высокий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-611
CWE-611
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
Citrix StoreFront Server before 1903, 7.15 LTSR before CU4 (3.12.4000), and 7.6 LTSR before CU8 (3.0.8000) allows XXE attacks.
CVSS3: 7.5
fstec
больше 6 лет назад
Уязвимость сервера корпоративного магазина приложений Citrix StoreFront, позволяющая нарушителю проводить XXE-атаки
EPSS
Процентиль: 99%
0.75369
Высокий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-611
CWE-611