Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-0818

Опубликовано: 30 дек. 2011
Источник: redhat
CVSS2: 5
EPSS Низкий

Описание

RESTEasy before 2.3.1 allows remote attackers to read arbitrary files via an external entity reference in a DOM document, aka an XML external entity (XXE) injection attack.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss BRMS 5SecurityAffected
Red Hat JBoss Data Virtualization 6TeiidAffected
Red Hat JBoss SOA Platform 5SecurityAffected
JBEWP 5 for RHEL 5resteasyFixedRHSA-2012:105805.07.2012
JBEWP 5 for RHEL 6resteasyFixedRHSA-2012:105805.07.2012
JBoss Enterprise BRMS Platform 5.2FixedRHSA-2012:044102.04.2012
Red Hat JBoss BPMS 6.0securityFixedRHSA-2014:037103.04.2014
Red Hat JBoss BRMS 6.0securityFixedRHSA-2014:037203.04.2014
Red Hat JBoss Enterprise Application Platform 5.1FixedRHSA-2012:105605.07.2012
Red Hat JBoss Enterprise Application Platform 5 for RHEL 4resteasyFixedRHSA-2012:105905.07.2012

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-611
https://bugzilla.redhat.com/show_bug.cgi?id=785631RESTEasy: XML eXternal Entity (XXE) flaw

EPSS

Процентиль: 80%
0.01376
Низкий

5 Medium

CVSS2

Связанные уязвимости

nvd
около 13 лет назад

RESTEasy before 2.3.1 allows remote attackers to read arbitrary files via an external entity reference in a DOM document, aka an XML external entity (XXE) injection attack.

github
больше 3 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in RESTEasy

EPSS

Процентиль: 80%
0.01376
Низкий

5 Medium

CVSS2