Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-22377

Опубликовано: 15 фев. 2023
Источник: nvd
CVSS3: 7.4
EPSS Низкий

Описание

Improper restriction of XML external entity reference (XXE) vulnerability exists in tsClinical Define.xml Generator all versions (v1.0.0 to v1.4.0) and tsClinical Metadata Desktop Tools Version 1.0.3 to Version 1.1.0. If this vulnerability is exploited, an attacker may obtain an arbitrary file which meets a certain condition by reading a specially crafted XML file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fujitsu:tsclinical_define.xml_generator:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 1.4.0 (включая)
cpe:2.3:a:fujitsu:tsclinical_metadata_desktop_tools:*:*:*:*:*:*:*:*
Версия от 1.0.3 (включая) до 1.1.1 (исключая)

EPSS

Процентиль: 34%
0.00138
Низкий

7.4 High

CVSS3

Дефекты

CWE-611
CWE-611

EPSS

Процентиль: 34%
0.00138
Низкий

7.4 High

CVSS3

Дефекты

CWE-611
CWE-611