← volver
CVE-2012-3363criticalCWE-611

CVE-2012-3363

60Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.1epss 50%
de la publicación al arma0 días
Publicada en NVD13 feb
1ª PoC27 jun
probabilidad de explotación
50%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Zend_XmlRpc in Zend Framework 1.x before 1.11.12 and 1.12.x before 1.12.0 does not properly handle SimpleXMLElement classes, which allows remote attackers to read arbitrary files or create TCP connections via an external entity reference in a DOCTYPE element in an XML-RPC request, aka an XML external entity (XXE) injection attack.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.