Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27736

Опубликовано: 22 апр. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

FusionAuth fusionauth-samlv2 before 0.5.4 allows XXE attacks via a forged AuthnRequest or LogoutRequest because parseFromBytes uses javax.xml.parsers.DocumentBuilderFactory unsafely.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fusionauth:saml_v2:*:*:*:*:*:*:*:*
Версия до 0.5.4 (исключая)

EPSS

Процентиль: 51%
0.00276
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

github
больше 3 лет назад

FusionAuth fusionauth-samlv2 before 0.5.4 allows XXE attacks via a forged AuthnRequest or LogoutRequest because parseFromBytes uses javax.xml.parsers.DocumentBuilderFactory unsafely.

EPSS

Процентиль: 51%
0.00276
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-611