Informazioni sul CVE-2014-0225
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2014-0225
Descrizione: When processing user provided XML documents, the Spring Framework 4.0.0 to 4.0.4, 3.0.0 to 3.2.8, and possibly earlier unsupported versions did not disable by default the resolution of URI references in a DTD declaration. This enabled an XXE attack.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Pivotal – Spring Framework
Relazioni con altri prodotti
Produttore:Pivotal
Prodotto: Spring Framework
Anno: 2014
CWE:
CVSS: 0.0