Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55156

Опубликовано: 21 фев. 2025
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

An XML External Entity (XXE) vulnerability in the deserializeArgs() method of Java SDK for CloudEvents v4.0.1 allows attackers to access sensitive information via supplying a crafted XML-formatted event message.

EPSS

Процентиль: 24%
0.00083
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-134

Связанные уязвимости

CVSS3: 5.5
github
12 месяцев назад

An XML External Entity (XXE) vulnerability in the deserializeArgs() method of Java SDK for CloudEvents v4.0.1 allows attackers to access sensitive information via supplying a crafted XML-formatted event message.

EPSS

Процентиль: 24%
0.00083
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-134