Reportportal

Service-api

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.38%
  • Veröffentlicht 09.10.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 07:50:16

ReportPortal is an AI-powered test automation platform. Prior to version 5.10.0 of the `com.epam.reportportal:service-api` module, corresponding to ReportPortal version 23.2, the ReportPortal database becomes unstable and reporting almost fully stops...

  • EPSS 0.83%
  • Veröffentlicht 23.06.2021 18:15:09
  • Zuletzt bearbeitet 21.11.2024 06:01:30

Report portal is an open source reporting and analysis framework. Starting from version 3.1.0 of the service-api XML parsing was introduced. Unfortunately the XML parser was not configured properly to prevent XML external entity (XXE) attacks. This a...

  • EPSS 0.28%
  • Veröffentlicht 04.05.2020 16:15:12
  • Zuletzt bearbeitet 21.11.2024 04:59:58

An issue was discovered in service-api before 4.3.12 and 5.x before 5.1.1 for Report Portal. It allows XXE, with resultant secrets disclosure and SSRF, via JUnit XML launch import.