Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-3773

Опубликовано: 14 янв. 2019
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Spring Web Services, versions 2.4.3, 3.0.4, and older unsupported versions of all three projects, were susceptible to XML External Entity Injection (XXE) when receiving XML data from untrusted sources.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat JBoss Fuse 6spring-ws-coreOut of support scope
Red Hat JBoss Fuse 6spring-xmlOut of support scope
Red Hat Fuse 7.8.0spring-ws-coreFixedRHSA-2020:556816.12.2020
Red Hat Fuse 7.8.0spring-xmlFixedRHSA-2020:556816.12.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1670593spring-ws: XML External Entity Injection (XXE) when receiving XML data from untrusted sources

EPSS

Процентиль: 90%
0.0411
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
больше 7 лет назад

Spring Web Services, versions 2.4.3, 3.0.4, and older unsupported versions of all three projects, were susceptible to XML External Entity Injection (XXE) when receiving XML data from untrusted sources.

CVSS3: 9.8
github
больше 7 лет назад

Vulnerability that affects org.springframework.ws:spring-ws and org.springframework.ws:spring-xml

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость веб-сервисов программной платформы Spring Framework, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность информации

EPSS

Процентиль: 90%
0.0411
Низкий

7.5 High

CVSS3