Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-14868

Опубликовано: 27 сент. 2017
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Restlet Framework before 2.3.11, when using SimpleXMLProvider, allows remote attackers to access arbitrary files via an XXE attack in a REST API HTTP request. This affects use of the Jax-rs extension.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss Fuse 6camelNot affected
Red Hat JBoss Fuse Service Works 6org.restletNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-611
https://bugzilla.redhat.com/show_bug.cgi?id=1498760restlet: XML external entity injection

EPSS

Процентиль: 59%
0.0038
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

Restlet Framework before 2.3.11, when using SimpleXMLProvider, allows remote attackers to access arbitrary files via an XXE attack in a REST API HTTP request. This affects use of the Jax-rs extension.

CVSS3: 7.5
nvd
около 8 лет назад

Restlet Framework before 2.3.11, when using SimpleXMLProvider, allows remote attackers to access arbitrary files via an XXE attack in a REST API HTTP request. This affects use of the Jax-rs extension.

CVSS3: 7.5
debian
около 8 лет назад

Restlet Framework before 2.3.11, when using SimpleXMLProvider, allows ...

CVSS3: 7.5
github
больше 7 лет назад

Restlet Framework Ja-rs extension is vulnerable to XXE when using SimpleXMLProvider

EPSS

Процентиль: 59%
0.0038
Низкий

7.5 High

CVSS3