Описание
In JetBrains Ktor before 2.3.5 default configuration of ContentNegotiation with XML format was vulnerable to XXE
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.5 (исключая)
cpe:2.3:a:jetbrains:ktor:*:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00004
Низкий
8.6 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-611
CWE-611
Связанные уязвимости
CVSS3: 8.6
github
больше 2 лет назад
In JetBrains Ktor before 2.3.5 default configuration of ContentNegotiation with XML format was vulnerable to XXE
CVSS3: 9.8
fstec
больше 2 лет назад
Уязвимость конфигурации ContentNegotiation фреймворка для создания веб-приложений JetBrains Ktor, позволяющая нарушителю проводить XXE-атаки
EPSS
Процентиль: 0%
0.00004
Низкий
8.6 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-611
CWE-611