Логотип exploitDog
bind:CVE-2024-54171
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-54171

Количество 3

Количество 3

nvd логотип

CVE-2024-54171

около 1 года назад

IBM EntireX 11.1 is vulnerable to an XML external entity injection (XXE) attack when processing XML data. An authenticated attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-xph3-7hr2-g2jm

около 1 года назад

IBM EntireX 11.1 is vulnerable to an XML external entity injection (XXE) attack when processing XML data. An authenticated attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-05327

около 1 года назад

Уязвимость программного обеспечения для интеграции старых и новых технологий IBM EntireX, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-54171

IBM EntireX 11.1 is vulnerable to an XML external entity injection (XXE) attack when processing XML data. An authenticated attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

CVSS3: 7.1
0%
Низкий
около 1 года назад
github логотип
GHSA-xph3-7hr2-g2jm

IBM EntireX 11.1 is vulnerable to an XML external entity injection (XXE) attack when processing XML data. An authenticated attacker could exploit this vulnerability to expose sensitive information or consume memory resources.

CVSS3: 7.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-05327

Уязвимость программного обеспечения для интеграции старых и новых технологий IBM EntireX, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.1
0%
Низкий
около 1 года назад

Уязвимостей на страницу