Описание
PostgreSQL JDBC Driver (aka PgJDBC) before 42.2.13 allows XXE.
Ссылки
- PatchThird Party Advisory
- Release NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 42.2.13 (исключая)
cpe:2.3:a:postgresql:postgresql_jdbc_driver:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.5.2 (включая)
cpe:2.3:a:quarkus:quarkus:*:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:netapp:steelstore_cloud_integrated_storage:-:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
Конфигурация 5
Одно из
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.02469
Низкий
7.7 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-611
Связанные уязвимости
EPSS
Процентиль: 85%
0.02469
Низкий
7.7 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-611