Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45745

Опубликовано: 27 сент. 2024
Источник: nvd
CVSS3: 5
CVSS3: 4.3
EPSS Низкий

Описание

TopQuadrant TopBraid EDG before version 8.0.1 allows an authenticated attacker to upload an XML DTD file and execute JavaScript to read local files or access URLs (XXE). Fixed in 8.0.1 (bug fix: TBS-6721).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:topquadrant:topbraid_edg:*:*:*:*:*:*:*:*
Версия до 8.0.1 (исключая)

EPSS

Процентиль: 23%
0.00076
Низкий

5 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5
github
больше 1 года назад

TopQuadrant TopBraid EDG before version 8.0.1 allows an authenticated attacker to upload an XML DTD file and execute JavaScript to read local files or access URLs (XXE). Fixed in 8.0.1 (bug fix: TBS-6721).

EPSS

Процентиль: 23%
0.00076
Низкий

5 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-611