Логотип exploitDog
bind:CVE-2009-3960
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2009-3960

Количество 3

Количество 3

nvd логотип

CVE-2009-3960

почти 16 лет назад

Unspecified vulnerability in BlazeDS 3.2 and earlier, as used in LiveCycle 8.0.1, 8.2.1, and 9.0, LiveCycle Data Services 2.5.1, 2.6.1, and 3.0, Flex Data Services 2.0.1, and ColdFusion 7.0.2, 8.0, 8.0.1, and 9.0, allows remote attackers to obtain sensitive information via vectors that are associated with a request, and related to injected tags and external entity references in XML documents.

CVSS3: 6.5
EPSS: Высокий
github логотип

GHSA-5wf6-gpr3-53cq

почти 4 года назад

Unspecified vulnerability in BlazeDS 3.2 and earlier, as used in LiveCycle 8.0.1, 8.2.1, and 9.0, LiveCycle Data Services 2.5.1, 2.6.1, and 3.0, Flex Data Services 2.0.1, and ColdFusion 7.0.2, 8.0, 8.0.1, and 9.0, allows remote attackers to obtain sensitive information via vectors that are associated with a request, and related to injected tags and external entity references in XML documents.

CVSS3: 6.5
EPSS: Высокий
fstec логотип

BDU:2023-00588

почти 16 лет назад

Уязвимость компонента BlazeDS программной платформы ColdFusion, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2009-3960

Unspecified vulnerability in BlazeDS 3.2 and earlier, as used in LiveCycle 8.0.1, 8.2.1, and 9.0, LiveCycle Data Services 2.5.1, 2.6.1, and 3.0, Flex Data Services 2.0.1, and ColdFusion 7.0.2, 8.0, 8.0.1, and 9.0, allows remote attackers to obtain sensitive information via vectors that are associated with a request, and related to injected tags and external entity references in XML documents.

CVSS3: 6.5
89%
Высокий
почти 16 лет назад
github логотип
GHSA-5wf6-gpr3-53cq

Unspecified vulnerability in BlazeDS 3.2 and earlier, as used in LiveCycle 8.0.1, 8.2.1, and 9.0, LiveCycle Data Services 2.5.1, 2.6.1, and 3.0, Flex Data Services 2.0.1, and ColdFusion 7.0.2, 8.0, 8.0.1, and 9.0, allows remote attackers to obtain sensitive information via vectors that are associated with a request, and related to injected tags and external entity references in XML documents.

CVSS3: 6.5
89%
Высокий
почти 4 года назад
fstec логотип
BDU:2023-00588

Уязвимость компонента BlazeDS программной платформы ColdFusion, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
89%
Высокий
почти 16 лет назад

Уязвимостей на страницу