Obdasystems

Mastro

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.73%
  • Veröffentlicht 21.06.2022 17:15:08
  • Zuletzt bearbeitet 21.11.2024 06:24:17

XML eXternal Entity (XXE) in OBDA systems’ Mastro 1.0 allows remote attackers to read system files via custom DTDs.

  • EPSS 0.47%
  • Veröffentlicht 21.06.2022 17:15:08
  • Zuletzt bearbeitet 21.11.2024 06:24:17

OBDA systems’ Mastro 1.0 is vulnerable to XML Entity Expansion (aka “billion laughs”) attack allowing denial of service.