imPC@ndo EN

Tracker / CVE-2021-23926

CVE-2021-23926

Critica 9.1

The XML parsers used by XMLBeans up to version 2.6.0 did not set the properties needed to protect the user from malicious XML input. Vulnerabilities include possibilities for XML Entity Expansion attacks. Affects XMLBeans up to and including v2.6.0.

Prodotti e versioni affette

apache xmlbeans · … → 2.6.0
debian debian_linux
netapp oncommand_unified_manager_core_package
netapp snap_creator_framework
netapp snapmanager
oracle middleware_common_libraries_and_tools
oracle peoplesoft_enterprise_peopletools

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti