Описание
jersey: XXE via parameter entities not disabled by the jersey SAX parser
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Virtualization 3 | jasperreports-server-pro | Not affected | ||
| Red Hat Enterprise Virtualization 3 | redhat-support-plugin-rhev | Not affected | ||
| Red Hat JBoss Enterprise Web Server 1 | fuse-6.1 | Not affected | ||
| Red Hat JBoss Enterprise Web Server 1 | fuse-others | Not affected |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-611
https://bugzilla.redhat.com/show_bug.cgi?id=1143758jersey: XXE via parameter entities
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
около 6 лет назад
jersey: XXE via parameter entities not disabled by the jersey SAX parser
5 Medium
CVSS2