Informazioni sul CVE-2014-0225

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2014-0225

Descrizione: When processing user provided XML documents, the Spring Framework 4.0.0 to 4.0.4, 3.0.0 to 3.2.8, and possibly earlier unsupported versions did not disable by default the resolution of URI references in a DTD declaration. This enabled an XXE attack.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Pivotal – Spring Framework

Relazioni con altri prodotti

Produttore:Pivotal
Prodotto: Spring Framework
Anno: 2014
CWE:
CVSS: 0.0

Ulteriori risorse disponibili