Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46502

Опубликовано: 30 окт. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An issue in openCRX v.5.2.2 allows a remote attacker to read internal files and execute server side request forgery attack via insecure DocumentBuilderFactory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opencrx:opencrx:5.2.2:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00824
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-918

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

OpenCRX allows a remote attacker to execute arbitrary code via a crafted request

EPSS

Процентиль: 74%
0.00824
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-918