Описание
An XML External Entity (XXE) vulnerability in the ebookmeta.get_metadata function of ebookmeta before v1.2.8 allows attackers to access sensitive information or cause a Denial of Service (DoS) via crafted XML input.
Ссылки
- Issue TrackingThird Party Advisory
- Issue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.8 (исключая)
cpe:2.3:a:dnkorpushov:ebookmeta:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00067
Низкий
7.5 High
CVSS3
Дефекты
CWE-611
CWE-611
Связанные уязвимости
EPSS
Процентиль: 21%
0.00067
Низкий
7.5 High
CVSS3
Дефекты
CWE-611
CWE-611