PT-2018-5242 · Xmlbundle · Xmlbundle

Prodigysml

·

Publicado

2018-01-03

·

Atualizado

2022-05-14

·

CVE-2017-1000477

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions XMLBundle version 0.1.7
Description The issue allows for XXE attacks, which can lead to denial of service attacks.
Recommendations For XMLBundle version 0.1.7, consider disabling the XML parsing functionality to prevent XXE attacks until a patch is available.

Exploit

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-1000477
GHSA-QVWF-W35M-6R95

Produtos afetados

Xmlbundle