← voltar
CVE-2021-44145

Apache NiFi information disclosure by XXE

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.7%
probabilidade de exploração
1.7%top 24% das CVEs
exploração observada
nãonenhuma fonte reporta
In the TransformXML processor of Apache NiFi before 1.15.1 an authenticated user could configure an XSLT file which, if it included malicious external entity calls, may reveal sensitive information.