1 results (0.002 seconds)
CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0
CVE-2022-2838
https://notcve.org/view.php?id=CVE-2022-2838
In Eclipse Sphinxâ„¢ before version 0.13.1, Apache Xerces XML Parser was used without disabling processing of referenced external entities allowing the injection of arbitrary definitions which is able to access local files and expose their contents via HTTP requests. En Eclipse Sphinx versiones anteriores a 0.13.1, era usado Apache Xerces XML Parser sin deshabilitar el procesamiento de entidades externas referenciadas permitiendo una inyección de definiciones arbitrarias que es capaz de acceder a archivos locales y exponer su contenido por medio de peticiones HTTP. • https://bugs.eclipse.org/580542 • CWE-611: Improper Restriction of XML External Entity Reference •