Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13940

Опубликовано: 01 окт. 2020
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

In Apache NiFi 1.0.0 to 1.11.4, the notification service manager and various policy authorizer and user group provider objects allowed trusted administrators to inadvertently configure a potentially malicious XML file. The XML file has the ability to make external calls to services (via XXE).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:nifi:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 1.11.4 (включая)

EPSS

Процентиль: 82%
0.01636
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.5
github
около 4 лет назад

Improper Restriction of XML External Entity Reference in Apache NiFi

EPSS

Процентиль: 82%
0.01636
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611