Описание
The XML parser used in ConeXware PowerArchiver before 20.10.02 allows processing of external entities, which might lead to exfiltration of local files over the network (via an XXE attack).
Ссылки
- ExploitThird Party Advisory
- Product
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 20.10.02 (исключая)
cpe:2.3:a:powerarchiver:powerarchiver:*:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00226
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-611
Связанные уязвимости
github
больше 3 лет назад
The XML parser used in ConeXware PowerArchiver before 20.10.02 allows processing of external entities, which might lead to exfiltration of local files over the network (via an XXE attack).
EPSS
Процентиль: 45%
0.00226
Низкий
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-611