Количество 3
Количество 3
CVE-2023-6836
Multiple WSO2 products have been identified as vulnerable due to an XML External Entity (XXE) attack abuses a widely available but rarely used feature of XML parsers to access sensitive information.
GHSA-cr8h-fr86-8vfv
WSO2 products vulnerable to XML External Entity attack
BDU:2024-00233
Уязвимость платформы для интеграции интерфейсов прикладного программирования, приложений и веб-служб WSO2, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-6836 Multiple WSO2 products have been identified as vulnerable due to an XML External Entity (XXE) attack abuses a widely available but rarely used feature of XML parsers to access sensitive information. | CVSS3: 4.6 | 0% Низкий | около 2 лет назад | |
GHSA-cr8h-fr86-8vfv WSO2 products vulnerable to XML External Entity attack | CVSS3: 4.6 | 0% Низкий | около 2 лет назад | |
BDU:2024-00233 Уязвимость платформы для интеграции интерфейсов прикладного программирования, приложений и веб-служб WSO2, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки | CVSS3: 7.5 | 0% Низкий | около 2 лет назад |
Уязвимостей на страницу