Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24052

Опубликовано: 21 авг. 2020
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

Several XML External Entity (XXE) vulnerabilities in the Moog EXO Series EXVF5C-2 and EXVP7C2-3 units allow remote unauthenticated users to read arbitrary files via a crafted Document Type Definition (DTD) in an XML request.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:moog:exvf5c-2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:moog:exvf5c-2:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:moog:exvp7c2-3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:moog:exvp7c2-3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01419
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

github
больше 3 лет назад

Several XML External Entity (XXE) vulnerabilities in the Moog EXO Series EXVF5C-2 and EXVP7C2-3 units allow remote unauthenticated users to read arbitrary files via a crafted Document Type Definition (DTD) in an XML request.

EPSS

Процентиль: 80%
0.01419
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-611