Логотип exploitDog
bind:CVE-2020-7572
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-7572

Количество 3

Количество 3

nvd логотип

CVE-2020-7572

около 5 лет назад

A CWE-611 Improper Restriction of XML External Entity Reference vulnerability exists in EcoStruxure Building Operation WebReports V1.9 - V3.1 that could cause an authenticated remote user being able to inject arbitrary XML code and obtain disclosure of confidential data, denial of service, server side request forgery due to improper configuration of the XML parser.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-vqmf-2v99-hhqq

больше 3 лет назад

A CWE-611 Improper Restriction of XML External Entity Reference vulnerability exists in EcoStruxure Building Operation WebReports V1.9 - V3.1 that could cause an authenticated remote user being able to inject arbitrary XML code and obtain disclosure of confidential data, denial of service, server side request forgery due to improper configuration of the XML parser.

EPSS: Низкий
fstec логотип

BDU:2021-01792

около 5 лет назад

Уязвимость сервера отчетов WebReports, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-7572

A CWE-611 Improper Restriction of XML External Entity Reference vulnerability exists in EcoStruxure Building Operation WebReports V1.9 - V3.1 that could cause an authenticated remote user being able to inject arbitrary XML code and obtain disclosure of confidential data, denial of service, server side request forgery due to improper configuration of the XML parser.

CVSS3: 8.8
0%
Низкий
около 5 лет назад
github логотип
GHSA-vqmf-2v99-hhqq

A CWE-611 Improper Restriction of XML External Entity Reference vulnerability exists in EcoStruxure Building Operation WebReports V1.9 - V3.1 that could cause an authenticated remote user being able to inject arbitrary XML code and obtain disclosure of confidential data, denial of service, server side request forgery due to improper configuration of the XML parser.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-01792

Уязвимость сервера отчетов WebReports, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

CVSS3: 8.8
0%
Низкий
около 5 лет назад

Уязвимостей на страницу