Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-45612

Опубликовано: 09 окт. 2023
Источник: nvd
CVSS3: 8.6
CVSS3: 9.8
EPSS Низкий

Описание

In JetBrains Ktor before 2.3.5 default configuration of ContentNegotiation with XML format was vulnerable to XXE

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:ktor:*:*:*:*:*:*:*:*
Версия до 2.3.5 (исключая)

EPSS

Процентиль: 0%
0.00004
Низкий

8.6 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 8.6
github
больше 2 лет назад

In JetBrains Ktor before 2.3.5 default configuration of ContentNegotiation with XML format was vulnerable to XXE

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость конфигурации ContentNegotiation фреймворка для создания веб-приложений JetBrains Ktor, позволяющая нарушителю проводить XXE-атаки

EPSS

Процентиль: 0%
0.00004
Низкий

8.6 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611