Xerox

Freeflow Core

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 27.02.2026 08:18:17
  • Zuletzt bearbeitet 02.03.2026 18:24:05

An XML External Entity (XXE) vulnerability allows malicious user to perform Server-Side Request Forgery (SSRF) via crafted XML input containing malicious external entity references. This issue affects Xerox FreeFlow Core versions up to and including...

  • EPSS 0.08%
  • Veröffentlicht 27.02.2026 08:08:52
  • Zuletzt bearbeitet 02.03.2026 18:24:15

Improper limitation of a pathname to a restricted directory (Path Traversal) vulnerability in Xerox FreeFlow Core allows unauthorized path traversal leading to RCE. This issue affects Xerox FreeFlow Core versions up to and including 8.0.7. Pl...

  • EPSS 1.39%
  • Veröffentlicht 08.08.2025 15:40:12
  • Zuletzt bearbeitet 18.08.2025 18:15:40

In Xerox FreeFlow Core version 8.0.4, an attacker can exploit a Path Traversal vulnerability to access unauthorized files on the server. This can lead to Remote Code Execution (RCE), allowing the attacker to run arbitrary commands on the system.

  • EPSS 0.08%
  • Veröffentlicht 08.08.2025 15:31:44
  • Zuletzt bearbeitet 14.08.2025 16:19:37

In Xerox FreeFlow Core version 8.0.4, improper handling of XML input allows injection of external entities. An attacker can craft malicious XML containing references to internal URLs, this results in a Server-Side Request Forgery (SSRF).

  • EPSS 0.75%
  • Veröffentlicht 07.10.2024 19:15:10
  • Zuletzt bearbeitet 16.10.2024 17:34:45

Pre-Auth RCE via Path Traversal

  • EPSS 0.75%
  • Veröffentlicht 07.10.2024 19:15:10
  • Zuletzt bearbeitet 16.10.2024 17:33:56

Pre-Auth RCE via Path Traversal

  • EPSS 0.53%
  • Veröffentlicht 07.10.2024 19:15:10
  • Zuletzt bearbeitet 16.10.2024 17:45:43

Authenticated RCE via Path Traversal

  • EPSS 0.53%
  • Veröffentlicht 07.10.2024 19:15:10
  • Zuletzt bearbeitet 16.10.2024 17:53:19

Authenticated RCE via Path Traversal

  • EPSS 0.13%
  • Veröffentlicht 07.10.2024 18:15:04
  • Zuletzt bearbeitet 10.10.2024 12:57:21

Missing Authentication - User & System Configuration