Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38693

Опубликовано: 05 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Lucee Server (or simply Lucee) is a dynamic, Java based, tag and scripting language used for rapid web application development. The Lucee REST endpoint is vulnerable to RCE via an XML XXE attack. This vulnerability is fixed in Lucee 5.4.3.2, 5.3.12.1, 5.3.7.59, 5.3.8.236, and 5.3.9.173.

EPSS

Процентиль: 41%
0.00189
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 10
github
11 месяцев назад

Lucee RCE/XXE Vulnerability

EPSS

Процентиль: 41%
0.00189
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611