Логотип exploitDog
bind:CVE-2020-10683
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-10683

Количество 7

Количество 7

ubuntu логотип

CVE-2020-10683

почти 6 лет назад

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2020-10683

почти 6 лет назад

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 7.4
EPSS: Низкий
nvd логотип

CVE-2020-10683

почти 6 лет назад

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2020-10683

почти 6 лет назад

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and Ext ...

CVSS3: 9.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:0719-1

больше 5 лет назад

Security update for dom4j

EPSS: Низкий
github логотип

GHSA-hwj3-m3p6-hj38

больше 5 лет назад

dom4j allows External Entities by default which might enable XXE attacks

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2020-04038

почти 7 лет назад

Уязвимость реализации функции new org.dom4j.io.SAXReader() библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-10683

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 9.8
8%
Низкий
почти 6 лет назад
redhat логотип
CVE-2020-10683

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 7.4
8%
Низкий
почти 6 лет назад
nvd логотип
CVE-2020-10683

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

CVSS3: 9.8
8%
Низкий
почти 6 лет назад
debian логотип
CVE-2020-10683

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and Ext ...

CVSS3: 9.8
8%
Низкий
почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0719-1

Security update for dom4j

8%
Низкий
больше 5 лет назад
github логотип
GHSA-hwj3-m3p6-hj38

dom4j allows External Entities by default which might enable XXE attacks

CVSS3: 9.8
8%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-04038

Уязвимость реализации функции new org.dom4j.io.SAXReader() библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
8%
Низкий
почти 7 лет назад

Уязвимостей на страницу