PT-2018-5242 · Xmlbundle · Xmlbundle
Prodigysml
·
Publicado
2018-01-03
·
Atualizado
2022-05-14
·
CVE-2017-1000477
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
XMLBundle version 0.1.7
Description
The issue allows for XXE attacks, which can lead to denial of service attacks.
Recommendations
For XMLBundle version 0.1.7, consider disabling the XML parsing functionality to prevent XXE attacks until a patch is available.
Exploit
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xmlbundle