Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cheginit

#30228de 53,622
8.7CVSS total
Vulnerabilidades · 1
PT-2021-22571
8.7
2021-08-23
Owslib · Owslib · CVE-2021-39371
**Nome do software vulnerável e versões afetadas: Versões do PyWPS anteriores à 4.5.0 OWSLib versão 0.24.1 Descrição: Uma injeção de entidade externa XML (XXE) permite que um invasor visualize arquivos no sistema de arquivos do servidor de aplicativos ao atribuir um caminho à entidade. Recomendações: Para versões do PyWPS anteriores à 4.5.0, atualize para a versão 4.5.0 ou posterior para resolver o problema. Para a versão 0.24.1 do OWSLib, considere desativar a funcionalidade de análise de entidades externas XML como uma solução temporária até que um patch esteja disponível.