CVE-2018-1285

CVE-2018-1285: falha em Apache log4net

Publicada em · Atualizada em

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 17%
probabilidade de exploração
17%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
Apache log4net versions before 2.0.10 do not disable XML external entities when parsing log4net configuration files. This allows for XXE-based attacks in applications that accept attacker-controlled log4net configuration files.
Produtos afetados
n/a · Apache log4net