Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17554

Опубликовано: 04 дек. 2019
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Средний

Описание

The XML content type entity deserializer in Apache Olingo versions 4.0.0 to 4.6.0 is not configured to deny the resolution of external entities. Request with content type "application/xml", which trigger the deserialization of entities, can be used to trigger XXE attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:olingo:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.6.0 (включая)

EPSS

Процентиль: 98%
0.52533
Средний

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.5
github
около 6 лет назад

Improper Restriction of XML External Entity Reference in Apache Olingo

EPSS

Процентиль: 98%
0.52533
Средний

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611