Informazioni sul CVE-2018-1309

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2018-1309

Descrizione: Apache NiFi External XML Entity issue in SplitXML processor. Malicious XML content could cause information disclosure or remote code execution. The fix to disable external general entity parsing and disallow doctype declarations was applied on the Apache NiFi 1.6.0 release. Users running a prior 1.x release should upgrade to the appropriate release.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apache Software Foundation – Apache NiFi

Relazioni con altri prodotti

Produttore:Apache Software Foundation
Prodotto: Apache NiFi
Anno: 2018
CWE:
CVSS: 0.0

Ulteriori risorse disponibili