Описание
CBRN-Analysis before 22 allows XXE attacks via am mws XML document, leading to NTLMv2-SSP hash disclosure.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 22 (исключая)
cpe:2.3:a:bruhn-newtech:cbrn-analysis:*:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.00206
Низкий
3.8 Low
CVSS3
4.7 Medium
CVSS3
Дефекты
CWE-611
CWE-611
Связанные уязвимости
CVSS3: 4.7
github
около 3 лет назад
CBRN-Analysis before 22 allows XXE attacks via am mws XML document, leading to NTLMv2-SSP hash disclosure.
EPSS
Процентиль: 43%
0.00206
Низкий
3.8 Low
CVSS3
4.7 Medium
CVSS3
Дефекты
CWE-611
CWE-611