Логотип exploitDog
bind:CVE-2025-25589
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-25589

Количество 2

Количество 2

nvd логотип

CVE-2025-25589

11 месяцев назад

An XML external entity (XXE) injection vulnerability in the component /weixin/aes/XMLParse.java of yimioa before v2024.07.04 allows attackers to execute arbitrary code via supplying a crafted XML file.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-pfg4-r8vj-qqm4

11 месяцев назад

An XML external entity (XXE) injection vulnerability in the component /weixin/aes/XMLParse.java of yimioa before v2024.07.04 allows attackers to execute arbitrary code via supplying a crafted XML file.

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-25589

An XML external entity (XXE) injection vulnerability in the component /weixin/aes/XMLParse.java of yimioa before v2024.07.04 allows attackers to execute arbitrary code via supplying a crafted XML file.

CVSS3: 8.1
0%
Низкий
11 месяцев назад
github логотип
GHSA-pfg4-r8vj-qqm4

An XML external entity (XXE) injection vulnerability in the component /weixin/aes/XMLParse.java of yimioa before v2024.07.04 allows attackers to execute arbitrary code via supplying a crafted XML file.

CVSS3: 6.1
0%
Низкий
11 месяцев назад

Уязвимостей на страницу