КиберосноваSGRC
CWE-611
MITRE

Внедрение внешних сущностей XML

XML External Entity (XXE)

XML-парсер обрабатывает внешние сущности. Приводит к чтению файлов, SSRF, DoS.

Уязвимости с типом CWE-611 (50)

 
В
9.6Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с неверным ограничением XML-2026-07-14
 
В
7.4Уязвимость интерпретатора ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая наруш2026-06-10
 
С
7.1Уязвимость программного средства для управления инфраструктурой центра обработки данных EcoStruxure IT Data Center Exper2026-06-09
 
С
7.7Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics,2026-05-27
 
В
7.1Уязвимость интегрированной среды для управления жизненным циклом разработки IBM Jazz Foundation, связанная с неверным ог2026-05-26
 
В
7.5Уязвимость программной платформы .NET, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать от2026-04-14
 
В
7.5Уязвимость функции etree.iterparse() и ETCompatXMLParser() библиотеки для обработки разметки XML и HTML Lxml, позволяюща2026-03-25
 
С
7.0Уязвимость интерфейса рабочей станции EcoStruxure Building Operation Workstation и веб-интерфейса программного обеспечен2026-02-10
 
С
4.3Уязвимость корпоративной системы управления электронной почтой Zimbra Collaboration Suite (ZCS), связанная с неверным ог2026-02-04
 
С
8.2Уязвимость компонента org.assertj.core.util.xml.XmlStringPrettyFormatter Java-библиотеки для написания проверок в модуль2026-01-24
 
С
4.9Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE) и виртуального устройства сбо2026-01-07
 
В
8.2Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяюща2025-12-09
 
С
6.2Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяюща2025-12-09
 
С
6.8Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяюща2025-12-09
 
К
10.0Уязвимость модулей tika-core, tika-pdf-module и tika-parsers среды обнаружения и анализа контента Apache Tika, позволяющ2025-12-04
 
В
8.2Уязвимость реализации протокола Web Map Service (WMS) программного обеспечения для администрирования и публикации геодан2025-11-25
 
С
4.6Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю вызва2025-10-01
 
К
9.8Уязвимость модулей tika-core, tika-pdf-module и tika-parsers среды обнаружения и анализа контента Apache Tika, позволяющ2025-08-20
 
В
5.5Уязвимость программное решение для обеспечения безопасности и управления доступом к облачным приложениям и данным Dell C2025-08-13
 
С
6.8Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов Totally Integrated A2025-08-12
 
В
7.5Уязвимость платформы для интеллектуальной автоматизации рабочих процессов Xerox FreeFlow Core, связанная с неверным огра2025-08-08
 
В
8.6Уязвимость корпоративной платформы для создания, управления и обработки электронных форм, документов и бизнес-процессов 2025-08-05
 
С
6.5Уязвимость сетевой операционной системы SmartFabric OS10, связанная с неверным ограничением XML-ссылок на внешние объект2025-07-17
 
Н
4.2Уязвимость программного обеспечения для хранения и защиты данных Dell EMC AppSync, связанная с неверным ограничением XML2025-07-15
 
С
6.5Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяюща2025-07-08
 
В
9.3Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяюща2025-07-08
 
С
6.8Уязвимость программной платформы ColdFusion, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяюща2025-07-08
 
В
7.1Уязвимость системы сбора и анализа событий IBM QRadar SIEM, связанная с неверным ограничением XML-ссылок на внешние объе2025-06-19
 
В
9.2Уязвимость библиотеки генерации отчетов и документов FastReport .NET, связанная с неверным ограничением XML-ссылок на вн2025-06-16
 
В
9.9Уязвимость модудей gt-xsd-core и gt-wfs-ng библиотеки GeoTools, позволяющая нарушителю проводить XXE-атаки2025-06-15
 
В
7.5Уязвимость веб-сервиса GeoServer Web Feature Service (WFS) программного обеспечения для администрирования и публикации г2025-06-10
 
В
9.3Уязвимость класса PreventLocalEntityResolver программного обеспечения для администрирования и публикации геоданных на се2025-06-10
 
С
5.8Уязвимость платформы для тестирования производительности Akamai CloudTest, связанная с неверным ограничением XML-ссылок 2025-06-02
 
В
8.7Уязвимость библиотеки PHPOffice Math, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая наруш2025-05-29
 
С
6.8Уязвимость классов ManifestParser и AmazonS3 системы контроля версий Git на языке Java Eclipse JGit, позволяющая нарушит2025-05-15
 
С
7.1Уязвимость функции импорта docx программного средства управления жизненным циклом разработки Polarion ALM (Application L2025-05-13
 
В
7.8Уязвимость класса XMLToolMessage python-фреймворка для разработки приложений langroid, позволяющая нарушителю вызвать от2025-05-05
 
В
9.1Уязвимость платформы для интеграции интерфейсов прикладного программирования, приложений и веб-служб WSO2, связанная с н2025-05-05
 
В
8.1Уязвимость программного обеспечения управления кластерами Dell Storage Manager, связанная с неверным ограничением XML-сс2025-05-05
 
В
7.1Уязвимость онлайн-сервиса бизнес-аналитики IBM Cognos Analytics, связанная с неверным ограничением XML-ссылок на внешние2025-04-14
 
В
8.6Уязвимость компонента Director NBR системы резервного копирования, репликации и восстановления виртуальных машин NAKIVO 2025-04-07
 
С
4.1Уязвмость компонента Debbugging интегрированной среды разработки программного обеспечения GoLand, позволяющая нарушителю2025-03-25
 
В
7.1Уязвимость программного обеспечения IBM Aspera Shares, связанная с неверным ограничением XML-ссылок на внешние объекты, 2025-03-07
 
В
7.1Уязвимость веб-интерфейса платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, позволяю2025-02-19
 
В
8.2Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controlle2025-02-18
 
В
7.1Уязвимость программного обеспечения для интеграции старых и новых технологий IBM EntireX, связанная с неверным ограничен2025-02-06
 
С
5.5Уязвимость устройства для резервного копирования Quantum DXi6702, связанная с неверным ограничением XML-ссылок на внешни2025-01-08
 
В
9.3Уязвимость метода com.ilient.agentApi.LshwAgent#doPost программного обеспечения автоматизации службы поддержки и контрол2025-01-06
 
В
9.3Уязвимость класса GetMdmMessage программного обеспечения автоматизации службы поддержки и контроля аппаратного и програм2025-01-06
 
Н
2.1Уязвимость сервера системы непрерывной интеграции и доставки (CI/CD) GoCD, связанная с неверным ограничением XML-ссылок 2025-01-03
Показать все уязвимости CWE-611

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-611 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК