CVE-2022-2414
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 86%
da publicação à arma130 dias
Publicada no NVD29 de jul.
1ª PoC+130d
VulnCheck+474d
probabilidade de exploração
86%top 1% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
Access to external entities when parsing XML documents can lead to XML external entity (XXE) attacks. This flaw allows a remote attacker to potentially retrieve the content of arbitrary files by sending specially crafted HTTP requests.
Produtos afetados
n/a · Dogtag PKIPoCs públicas encontradas — 3
vulncheckvulncheck.com/xdb/b37de686e133não verificadovulncheckvulncheck.com/xdb/b8216ceefc84não verificadovulncheckvulncheck.com/xdb/1a211964c217não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://github.com/dogtagpki/pki/pull/4021