Уязвимость некорректного ограничения использования внешних XML-сущностей (XXE) в GitHub-репозитории "liquibase/liquibase"
Описание
Уязвимость связана с некорректным ограничением использования внешних XML-сущностей (XXE) в GitHub-репозитории liquibase/liquibase.
Затронутые версии ПО
liquibase/liquibaseдо версии 4.8.0
Тип уязвимости
Некорректное ограничение использования внешних XML-сущностей (XXE)
Ссылки
- Patch
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
- Patch
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.8.0 (исключая)
cpe:2.3:a:liquibase:liquibase:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:oracle:sqlcl:19c:*:*:*:*:*:*:*
EPSS
Процентиль: 28%
0.00101
Низкий
7.3 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-611
CWE-611
Связанные уязвимости
CVSS3: 7.3
redhat
около 4 лет назад
Improper Restriction of XML External Entity Reference in GitHub repository liquibase/liquibase prior to 4.8.0.
CVSS3: 9.8
github
почти 4 года назад
Improper Restriction of XML External Entity Reference in Liquibase
EPSS
Процентиль: 28%
0.00101
Низкий
7.3 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-611
CWE-611