Логотип exploitDog
bind:CVE-2018-1285
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-1285

Количество 5

Количество 5

ubuntu логотип

CVE-2018-1285

больше 5 лет назад

Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.

CVSS3: 9.8
EPSS: Средний
nvd логотип

CVE-2018-1285

больше 5 лет назад

Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.

CVSS3: 9.8
EPSS: Средний
debian логотип

CVE-2018-1285

больше 5 лет назад

Apache log4net versions before 2.0.10 do not disable XML external enti ...

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-2cwj-8chv-9pp9

около 5 лет назад

XML External Entity attack in log4net

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2021-01050

больше 5 лет назад

Уязвимость библиотеки журналирования на платформу .NET Framework log4net, связанная с ошибками ограничения XML-ссылок на внешние объекты (XXE), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2018-1285

Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.

CVSS3: 9.8
49%
Средний
больше 5 лет назад
nvd логотип
CVE-2018-1285

Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.

CVSS3: 9.8
49%
Средний
больше 5 лет назад
debian логотип
CVE-2018-1285

Apache log4net versions before 2.0.10 do not disable XML external enti ...

CVSS3: 9.8
49%
Средний
больше 5 лет назад
github логотип
GHSA-2cwj-8chv-9pp9

XML External Entity attack in log4net

CVSS3: 9.8
49%
Средний
около 5 лет назад
fstec логотип
BDU:2021-01050

Уязвимость библиотеки журналирования на платформу .NET Framework log4net, связанная с ошибками ограничения XML-ссылок на внешние объекты (XXE), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
49%
Средний
больше 5 лет назад

Уязвимостей на страницу