PT-2017-9020 · Apache · Apache Ignite

Pierre Ernst

·

Publicado

2017-04-07

·

Atualizado

2018-10-16

·

CVE-2016-6805

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Apache Ignite versions prior to 1.9
Description The issue allows man-in-the-middle attackers to read arbitrary files via an XML External Entity (XXE) vulnerability in modified update-notifier documents.
Recommendations For versions prior to 1.9, update to version 1.9 or later to resolve the issue.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-6805
GHSA-8QFC-CVJP-MGPQ

Produtos afetados

Apache Ignite