Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Angledluffa

#19355de 53,624
13.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2022-13058
7.5
2022-01-17
Corenlp · Corenlp · CVE-2022-0239
**Nome do software vulnerável e versões afetadas** corenlp (versões afetadas não especificadas) **Descrição** O problema está relacionado à restrição inadequada de referências a entidades externas XML. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2022-13031
6.1
2022-01-13
Corenlp · Corenlp · CVE-2022-0198
**Nome do software vulnerável e versões afetadas** corenlp (versões afetadas não especificadas) **Descrição** O problema está relacionado à restrição inadequada de referências a entidades externas XML (XXE). A função `TransformXML()` utiliza um `SAXParser` gerado a partir de um `SAXParserFactory` sem a opção `FEATURE SECURE PROCESSING` definida, permitindo ataques XXE. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.