Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-35112

Опубликовано: 26 авг. 2025
Источник: nvd
CVSS3: 4.1
CVSS3: 4.9
EPSS Низкий

Описание

Agiloft Release 28 contains an XML External Entities vulnerability in any table that allows 'import/export', allowing an authenticated attacker to import the template file and perform path traversal on the local system files. Users should upgrade to Agiloft Release 31.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:atlassian:agiloft:*:*:*:*:*:*:*:*
Версия от 19 (включая) до 31 (исключая)

EPSS

Процентиль: 14%
0.00046
Низкий

4.1 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 4.1
github
2 месяца назад

Agiloft Release 28 contains an XML External Entities vulnerability in any table that allows 'import/export', allowing an authenticated attacker to import the template file and perform path traversal on the local system files. Users should upgrade to Agiloft Release 31.

EPSS

Процентиль: 14%
0.00046
Низкий

4.1 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-611