Описание
In mapfish-print before version 3.24, a user can do to an XML External Entity (XXE) attack with the provided SDL style.
Ссылки
- PatchThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.24 (исключая)
cpe:2.3:a:mapfish:print:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00342
Низкий
9.3 Critical
CVSS3
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-611
Связанные уязвимости
EPSS
Процентиль: 56%
0.00342
Низкий
9.3 Critical
CVSS3
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-611