CVE-2024-5625
XML External Entity Injection in PruvaSoft Informatics' Apinizer Management Console
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
18 jul 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper Restriction of XML External Entity Reference vulnerability in PruvaSoft Informatics Apinizer Management Console allows Data Serialization External Entities Blowup.
This issue affects Apinizer Management Console: before 2024.05.1.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Productos afectados
PruvaSoft Informatics · Apinizer Management Console¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →