5

CVE-2014-1868

Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Restlet ≫ Restlet Framework Update milestone6 Version <= 2.2
Restlet ≫ Restlet Framework Version 2.1.0
Restlet ≫ Restlet Framework Version 2.1.1
Restlet ≫ Restlet Framework Version 2.1.2
Restlet ≫ Restlet Framework Version 2.1.3
Restlet ≫ Restlet Framework Version 2.1.4
Restlet ≫ Restlet Framework Version 2.1.5
Restlet ≫ Restlet Framework Version 2.1.6
Restlet ≫ Restlet Framework Version 2.2 Update milestone1
Restlet ≫ Restlet Framework Version 2.2 Update milestone2
Restlet ≫ Restlet Framework Version 2.2 Update milestone3
Restlet ≫ Restlet Framework Version 2.2 Update milestone4
Restlet ≫ Restlet Framework Version 2.2 Update milestone5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.34% 0.675
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/56940
https://exchange.xforce.ibmcloud.com/vulnerabilities/91181
https://github.com/restlet/restlet-framework-java/wiki/XEE-security-enhancements