Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11586

Опубликовано: 06 апр. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An XXE issue was discovered in CIPPlanner CIPAce 9.1 Build 2019092801. An unauthenticated attacker can make an API request that contains malicious XML DTD data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cipplanner:cipace:*:*:*:*:*:*:*:*
Версия до 9.1 (исключая)

EPSS

Процентиль: 83%
0.01914
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-611

Связанные уязвимости

github
больше 3 лет назад

An XXE issue was discovered in CIPPlanner CIPAce 9.1 Build 2019092801. An unauthenticated attacker can make an API request that contains malicious XML DTD data.

EPSS

Процентиль: 83%
0.01914
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-611