Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-24189

Опубликовано: 24 фев. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An XML External Entity (XXE) vulnerability in urule v2.1.7 allows attackers to execute arbitrary code via uploading a crafted XML file to /urule/common/saveFile.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bstek:urule:2.1.7:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.00132
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

An XML External Entity (XXE) vulnerability in urule v2.1.7 allows attackers to execute arbitrary code via uploading a crafted XML file to /urule/common/saveFile.

EPSS

Процентиль: 34%
0.00132
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611