Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21205

Опубликовано: 09 фев. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Improper restriction of XML external entity reference in DSP Builder Pro for Intel(R) Quartus(R) Prime Pro Edition before version 21.3 may allow an unauthenticated user to potentially enable information disclosure via network access.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:intel:quartus_prime:*:*:*:*:pro:*:*:*
Версия до 21.3 (исключая)

EPSS

Процентиль: 60%
0.00402
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

Improper restriction of XML external entity reference in DSP Builder Pro for Intel(R) Quartus(R) Prime Pro Edition before version 21.3 may allow an unauthenticated user to potentially enable information disclosure via network access.

EPSS

Процентиль: 60%
0.00402
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-611
CWE-611