V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2025-11250
BDU
Высокий

Уязвимость методов addElement и addAttribute библиотеки для работы с XML, XPath и XSLT dom4j связана с неверным ограничением XML-ссылок на …

CVSS
7.5
Высокий
EPSS
0.00
p0
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость методов addElement и addAttribute библиотеки для работы с XML, XPath и XSLT dom4j связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить XXE-атаки

Теги · CWE
Без аутентификации
Затронутые продукты
Google inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studioGoogle inc Android studio
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается
android studiogoogle incОтслеживается