← volver
CVE-2021-23926

XMLBeans XML Entity Expansion

EPSS 6.3%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 6.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
14 ene 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The XML parsers used by XMLBeans up to version 2.6.0 did not set the properties needed to protect the user from malicious XML input. Vulnerabilities include possibilities for XML Entity Expansion attacks. Affects XMLBeans up to and including v2.6.0.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →