← volver
CVE-2019-17637

CVE-2019-17637

EPSS 0.9%CWE-611
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
15 jul 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In all versions of Eclipse Web Tools Platform through release 3.18 (2020-06), XML and DTD files referring to external entities could be exploited to send the contents of local files to a remote server when edited or validated, even when external entity resolution is disabled in the user preferences.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →