Логотип exploitDog
bind:CVE-2025-8355
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-8355

Количество 3

Количество 3

nvd логотип

CVE-2025-8355

6 месяцев назад

In Xerox FreeFlow Core version 8.0.4, improper handling of XML input allows injection of external entities. An attacker can craft malicious XML containing references to internal URLs, this results in a Server-Side Request Forgery (SSRF).

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-6c2v-98pf-9vgr

6 месяцев назад

In Xerox FreeFlow Core version 8.0.4, improper handling of XML input allows injection of external entities. An attacker can craft malicious XML containing references to internal URLs, this results in a Server-Side Request Forgery (SSRF).

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-13431

6 месяцев назад

Уязвимость платформы для интеллектуальной автоматизации рабочих процессов Xerox FreeFlow Core, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-8355

In Xerox FreeFlow Core version 8.0.4, improper handling of XML input allows injection of external entities. An attacker can craft malicious XML containing references to internal URLs, this results in a Server-Side Request Forgery (SSRF).

CVSS3: 7.5
0%
Низкий
6 месяцев назад
github логотип
GHSA-6c2v-98pf-9vgr

In Xerox FreeFlow Core version 8.0.4, improper handling of XML input allows injection of external entities. An attacker can craft malicious XML containing references to internal URLs, this results in a Server-Side Request Forgery (SSRF).

CVSS3: 7.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-13431

Уязвимость платформы для интеллектуальной автоматизации рабочих процессов Xerox FreeFlow Core, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
0%
Низкий
6 месяцев назад

Уязвимостей на страницу