漏洞标题
N/A
漏洞描述信息
Easy XML Editor 到 v1.7.8 为止都受到 XML 外部实体注入的影响。影响是:通过消耗资源, arbitrary 文件读取和 DoS。组件是:XML 解析。攻击途径是:特别设计的 XML 负载。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Easy XML Editor through v1.7.8 is affected by: XML External Entity Injection. The impact is: Arbitrary File Read and DoS by consuming resources. The component is: XML Parsing. The attack vector is: Specially crafted XML payload.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Easy XML Editor 代码问题漏洞
漏洞描述信息
Easy XML Editor是一款XML编辑器。 Easy XML Editor v1.7.8及之前版本中存在代码问题漏洞,该漏洞源于程序没有正确处理XML外部实体。远程攻击者可借助特制XML内容利用该漏洞读取任意文件或导致拒绝服务。
CVSS信息
N/A
漏洞类别
代码问题