Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40705

Опубликовано: 22 сент. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

An Improper Restriction of XML External Entity Reference vulnerability in RPCRouterServlet of Apache SOAP allows an attacker to read arbitrary files over HTTP. This issue affects Apache SOAP version 2.2 and later versions. It is unknown whether previous versions are also affected. NOTE: This vulnerability only affects products that are no longer supported by the maintainer

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:soap:*:*:*:*:*:*:*:*
Версия от 2.2 (включая)

EPSS

Процентиль: 34%
0.00135
Низкий

7.5 High

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Apache SOAP's RPCRouterServlet allows reading of arbitrary files over HTTP

EPSS

Процентиль: 34%
0.00135
Низкий

7.5 High

CVSS3

Дефекты

CWE-611
CWE-611