CVE-2019-19031
Easy XML Editor v1.7.8 तक निम्न समस्या से प्रभावित है: XML एक्सटर्नल एंटिटी इंजेक्शन। प्रभाव: आर्बिट्रेरी फ़ाइल रीड और संसाधनों की खपत करके DoS। घटक: XML पार्सिंग। हमला वेक्टर: विशेष रूप से तैयार किया गया XML पेलोड।
- प्रकाशित
- 30 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Easy XML Editor v1.7.8 तक निम्न समस्या से प्रभावित है: XML एक्सटर्नल एंटिटी इंजेक्शन। प्रभाव: आर्बिट्रेरी फ़ाइल रीड और संसाधनों की खपत करके DoS। घटक: XML पार्सिंग। हमला वेक्टर: विशेष रूप से तैयार किया गया XML पेलोड।
स्रोत
1Javier Olmedo · xml · 20 जन॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।