Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2131

Опубликовано: 25 июл. 2022
Источник: nvd
CVSS3: 8.5
CVSS3: 9.8
EPSS Низкий

Описание

OpenKM Community Edition in its 6.3.10 version and before was using XMLReader parser in XMLTextExtractor.java file without the required security flags, allowing an attacker to perform a XML external entity injection attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openkm:openkm:*:*:*:*:community:*:*:*
Версия до 6.3.10 (включая)

EPSS

Процентиль: 52%
0.00286
Низкий

8.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

OpenKM Community Edition in its 6.3.10 version and before was using XMLReader parser in XMLTextExtractor.java file without the required security flags, allowing an attacker to perform a XML external entity injection attack.

EPSS

Процентиль: 52%
0.00286
Низкий

8.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611