Описание
In the TransformXML processor of Apache NiFi before 1.15.1 an authenticated user could configure an XSLT file which, if it included malicious external entity calls, may reveal sensitive information.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.1.0 (включая) до 1.15.1 (исключая)
cpe:2.3:a:apache:nifi:*:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00166
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 6.5
github
около 4 лет назад
Exposure of Sensitive Information to an Unauthorized Actor in Apache NiFi
EPSS
Процентиль: 38%
0.00166
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-200