CVE-2020-10683

🟠 Łataj w tym tygodniu

Dom4j umożliwia ataki XXE poprzez domyślne włączenie zewnętrznych DTD i encji.

CVSS
9.8
EPSS
7.3%
Exploit
none
Vendor
oracle
Opis źródłowy (NVD)

dom4j before 2.0.3 and 2.1.x before 2.1.3 allows external DTDs and External Entities by default, which might enable XXE attacks. However, there is popular external documentation from OWASP showing how to enable the safe, non-default behavior in any application that uses dom4j.

xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)7.3%
Opublikowano (NVD)2020-05-01 19:15:12 UTC
Ostatnia modyfikacja (NVD)2026-08-25 16:28:27 UTC
Referencje