Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-3772

Опубликовано: 14 янв. 2019
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Spring Integration (spring-integration-xml and spring-integration-ws modules), versions 4.3.18, 5.0.10, 5.1.1, and older unsupported versions, were susceptible to XML External Entity Injection (XXE) when receiving XML data from untrusted sources.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Fuse 7spring-integration-wsNot affected
Red Hat Fuse 7spring-integration-xmlNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1670590spring-integration: XML External Entity Injection (XXE) when receiving XML data from untrusted sources

EPSS

Процентиль: 83%
0.02046
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
около 7 лет назад

Spring Integration (spring-integration-xml and spring-integration-ws modules), versions 4.3.18, 5.0.10, 5.1.1, and older unsupported versions, were susceptible to XML External Entity Injection (XXE) when receiving XML data from untrusted sources.

github
около 7 лет назад

Improper Restriction of XML External Entity Reference in org.springframework.integration:spring-integration-ws and org.springframework.integration:spring-integration-xml

CVSS3: 9.8
fstec
около 7 лет назад

Уязвимость программной платформы для интеграции корпоративных приложений Spring Integration, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 83%
0.02046
Низкий

7.5 High

CVSS3