Описание
Plone before 5.2.3 allows XXE attacks via a feature that is protected by an unapplied permission of plone.schemaeditor.ManageSchemata (therefore, only available to the Manager role).
Ссылки
- Release NotesVendor Advisory
- PatchThird Party Advisory
- Broken Link
- Release NotesVendor Advisory
- PatchThird Party Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 5.2.3 (исключая)
cpe:2.3:a:plone:plone:*:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00484
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-611
Связанные уязвимости
CVSS3: 8.8
github
почти 5 лет назад
Improper Restriction of XML External Entity Reference in Plone
EPSS
Процентиль: 65%
0.00484
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-611