CVE-2014-0002

🟡 Monitoruj

Podatność w XSLT Apache Camel umożliwia zdalnym atakującym odczyt dowolnych plików.

CVSS
7.5
EPSS
28.7%
Exploit
poc
Vendor
apache
Opis źródłowy (NVD)

The XSLT component in Apache Camel before 2.11.4 and 2.12.x before 2.12.3 allows remote attackers to read arbitrary files and possibly have other unspecified impact via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.

exploit xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)28.7%
Opublikowano (NVD)2014-03-21 04:38:59 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje