CVE-2022-2414
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 86%
de la publicación al arma130 días
Publicada en NVD29 jul
1ª PoC+130d
VulnCheck+474d
probabilidad de explotación
86%top 1% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
Access to external entities when parsing XML documents can lead to XML external entity (XXE) attacks. This flaw allows a remote attacker to potentially retrieve the content of arbitrary files by sending specially crafted HTTP requests.
Productos afectados
n/a · Dogtag PKIPoCs públicas encontradas — 3
vulncheckvulncheck.com/xdb/b37de686e133no verificadovulncheckvulncheck.com/xdb/b8216ceefc84no verificadovulncheckvulncheck.com/xdb/1a211964c217no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://github.com/dogtagpki/pki/pull/4021