Логотип exploitDog
bind:CVE-2019-10080
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-10080

Количество 3

Количество 3

nvd логотип

CVE-2019-10080

около 6 лет назад

The XMLFileLookupService in NiFi versions 1.3.0 to 1.9.2 allowed trusted users to inadvertently configure a potentially malicious XML file. The XML file has the ability to make external calls to services (via XXE) and reveal information such as the versions of Java, Jersey, and Apache that the NiFI instance uses.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-744r-vv2g-2x6g

около 6 лет назад

Apache NiFi information disclosure by XXE

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2019-04852

больше 6 лет назад

Уязвимость компонента XMLFileLookupService платформы обработки данных Apache NiFi, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-10080

The XMLFileLookupService in NiFi versions 1.3.0 to 1.9.2 allowed trusted users to inadvertently configure a potentially malicious XML file. The XML file has the ability to make external calls to services (via XXE) and reveal information such as the versions of Java, Jersey, and Apache that the NiFI instance uses.

CVSS3: 6.5
1%
Низкий
около 6 лет назад
github логотип
GHSA-744r-vv2g-2x6g

Apache NiFi information disclosure by XXE

CVSS3: 6.5
1%
Низкий
около 6 лет назад
fstec логотип
BDU:2019-04852

Уязвимость компонента XMLFileLookupService платформы обработки данных Apache NiFi, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
1%
Низкий
больше 6 лет назад

Уязвимостей на страницу