Логотип exploitDog
bind:CVE-2018-20000
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-20000

Количество 2

Количество 2

nvd логотип

CVE-2018-20000

около 7 лет назад

Apereo Bedework bw-webdav before 4.0.3 allows XXE attacks, as demonstrated by an invite-reply document that reads a local file, related to webdav/servlet/common/MethodBase.java and webdav/servlet/common/PostRequestPars.java.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-5p52-j8pw-j7x5

около 7 лет назад

Improper Restriction of XML External Entity Reference in bedework:bw-webdav

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-20000

Apereo Bedework bw-webdav before 4.0.3 allows XXE attacks, as demonstrated by an invite-reply document that reads a local file, related to webdav/servlet/common/MethodBase.java and webdav/servlet/common/PostRequestPars.java.

CVSS3: 7.5
0%
Низкий
около 7 лет назад
github логотип
GHSA-5p52-j8pw-j7x5

Improper Restriction of XML External Entity Reference in bedework:bw-webdav

CVSS3: 7.5
0%
Низкий
около 7 лет назад

Уязвимостей на страницу