Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 7

Количество 7

fstec логотип

BDU:2020-04038

больше 7 лет назад

Уязвимость реализации функции new org.dom4j.io.SAXReader() библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2020-10683

больше 6 лет назад

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2020-10683

больше 6 лет назад

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 7.4
EPSS: Низкий
nvd логотип

CVE-2020-10683

больше 6 лет назад

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2020-10683

больше 6 лет назад

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and Ext ...

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:0719-1

больше 6 лет назад

Security update for dom4j

EPSS: Низкий
github логотип

GHSA-hwj3-m3p6-hj38

около 6 лет назад

dom4j allows External Entities by default which might enable XXE attacks

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2020-04038

Уязвимость реализации функции new org.dom4j.io.SAXReader() библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
7%
Низкий
больше 7 лет назад
ubuntu логотип
CVE-2020-10683

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 9.8
7%
Низкий
больше 6 лет назад
redhat логотип
CVE-2020-10683

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 7.4
7%
Низкий
больше 6 лет назад
nvd логотип
CVE-2020-10683

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 9.8
7%
Низкий
больше 6 лет назад
debian логотип
CVE-2020-10683

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and Ext ...

CVSS3: 9.8
7%
Низкий
больше 6 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0719-1

Security update for dom4j

7%
Низкий
больше 6 лет назад
github логотип
GHSA-hwj3-m3p6-hj38

dom4j allows External Entities by default which might enable XXE attacks

CVSS3: 9.8
7%
Низкий
около 6 лет назад

Уязвимостей на страницу