Описание
An XML External Entity (XXE) vulnerability exists in wuta jox 1.16 in the readObject method in JOXSAXBeanInput.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.16 (включая)
cpe:2.3:a:jox_project:jox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00313
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-611
Связанные уязвимости
github
почти 4 года назад
Improper Restriction of XML External Entity Reference in wutka jox
EPSS
Процентиль: 54%
0.00313
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-611