Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3836

Опубликовано: 14 дек. 2021
Источник: nvd
CVSS3: 9.8
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость некорректного ограничения внешних сущностей XML в DBeaver

Описание

В DBeaver обнаружена уязвимость, связанная с некорректным ограничением использования внешних сущностей XML (XXE).

Тип уязвимости

Некорректное ограничение ссылок на внешние сущности XML (Improper Restriction of XML External Entity Reference)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dbeaver:dbeaver:*:*:*:*:*:*:*:*
Версия до 21.2.3 (исключая)

EPSS

Процентиль: 38%
0.00166
Низкий

9.8 Critical

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 5.5
debian
около 4 лет назад

dbeaver is vulnerable to Improper Restriction of XML External Entity R ...

github
около 4 лет назад

dbeaver is vulnerable to Improper Restriction of XML External Entity Reference

CVSS3: 9.8
fstec
около 4 лет назад

Уязвимость функции parseDocument кроссплатформенного инструмента для работы с базами данных DBeaver, позволяющая нарушителю проводить XXE-атаки

CVSS3: 5.5
redos
5 месяцев назад

Уязвимость dbeaver

EPSS

Процентиль: 38%
0.00166
Низкий

9.8 Critical

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611
CWE-611