Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13883

Опубликовано: 06 июн. 2020
Источник: nvd
CVSS3: 5.5
CVSS3: 6.7
CVSS2: 6.5
EPSS Низкий

Описание

In WSO2 API Manager 3.0.0 and earlier, WSO2 API Microgateway 2.2.0, and WSO2 IS as Key Manager 5.9.0 and earlier, Management Console allows XXE during addition or update of a Lifecycle.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wso2:api_manager:*:*:*:*:*:*:*:*
Версия до 3.0.0 (включая)
cpe:2.3:a:wso2:api_microgateway:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:wso2:identity_server_as_key_manager:*:*:*:*:*:*:*:*
Версия до 5.9.0 (включая)

EPSS

Процентиль: 51%
0.00279
Низкий

5.5 Medium

CVSS3

6.7 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

github
больше 3 лет назад

In WSO2 API Manager 3.0.0 and earlier, WSO2 API Microgateway 2.2.0, and WSO2 IS as Key Manager 5.9.0 and earlier, Management Console allows XXE during addition or update of a Lifecycle.

EPSS

Процентиль: 51%
0.00279
Низкий

5.5 Medium

CVSS3

6.7 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-611