← volver
CVE-2019-17554explotación observada

CVE-2019-17554

50Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actepss 12%
de la publicación al arma7 días
Publicada en NVD4 dic
1ª PoC+7d
VulnCheck+495d
probabilidad de explotación
12%top 4% de las CVE
explotación observada
VulnCheck
2 exploit(s) público(s)
The XML content type entity deserializer in Apache Olingo versions 4.0.0 to 4.6.0 is not configured to deny the resolution of external entities. Request with content type "application/xml", which trigger the deserialization of entities, can be used to trigger XXE attacks.
Productos afectados
Apache · Olingo
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.