CVE-2012-3363
위험게시됨
Zend Framework 1.x(1.11.12 이전) 및 1.12.x(1.12.0 이전)의 Zend_XmlRpc는 SimpleXMLElement 클래스를 제대로 처리하지 못하며, 이로 인해 원격 공격자가 XML-RPC 요청의 DOCTYPE 요소에 포함된 외부 엔터티 참조를 통해...
- 게시됨
- 2013. 2. 13.
- 업데이트됨
- 2025. 1. 16.
- CNA 할당 중
- redhat
- 증거 관찰됨
- 2012. 6. 27.
기본 CVSS
9.1/ 10위험