Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-20801

Опубликовано: 13 окт. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Cybozu Remote Service 3.1.8 to 3.1.9 allows a remote authenticated attacker to conduct XML External Entity (XXE) attacks and obtain the information stored in the product via unspecified vectors. This issue occurs only when using Mozilla Firefox.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cybozu:remote_service_manager:3.1.8:*:*:*:*:*:*:*
cpe:2.3:a:cybozu:remote_service_manager:3.1.9:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00488
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

github
больше 3 лет назад

Cybozu Remote Service 3.1.8 to 3.1.9 allows a remote authenticated attacker to conduct XML External Entity (XXE) attacks and obtain the information stored in the product via unspecified vectors. This issue occurs only when using Mozilla Firefox.

EPSS

Процентиль: 65%
0.00488
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-611