Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2806

Опубликовано: 19 мая 2023
Источник: nvd
CVSS3: 5.5
CVSS3: 8.8
CVSS2: 5.2
EPSS Низкий

Описание

A vulnerability classified as problematic was found in Weaver e-cology up to 9.0. Affected by this vulnerability is the function RequestInfoByXml of the component API. The manipulation leads to xml external entity reference. The associated identifier of this vulnerability is VDB-229411. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:weaver:e-cology:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00131
Низкий

5.5 Medium

CVSS3

8.8 High

CVSS3

5.2 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

A vulnerability classified as problematic was found in Weaver e-cology up to 9.0. Affected by this vulnerability is the function RequestInfoByXml of the component API. The manipulation leads to xml external entity reference. The associated identifier of this vulnerability is VDB-229411. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость функции RequestInfoByXml реализации программного интерфейса API платформы для совместной работы и автоматизации делопроизводства Weaver e-cology, позволяющая нарушителю получить доступ на чтение, изменение, или удаление данных

EPSS

Процентиль: 33%
0.00131
Низкий

5.5 Medium

CVSS3

8.8 High

CVSS3

5.2 Medium

CVSS2

Дефекты

CWE-611