1 results (0.001 seconds)

CVSS: 7.1EPSS: 0%CPEs: 2EXPL: 1

In all versions of Eclipse Web Tools Platform through release 3.18 (2020-06), XML and DTD files referring to external entities could be exploited to send the contents of local files to a remote server when edited or validated, even when external entity resolution is disabled in the user preferences. En todas las versiones de Eclipse Web Tools Platform hasta la versión 3.18 (2020-06), los archivos XML y DTD que se refieren a entidades externas podrían ser explotados para enviar el contenido de los archivos locales a un servidor remoto cuando se editaba o validaba, incluso cuando la resolución de la entidad externa es deshabilitado en las preferencias del usuario • https://bugs.eclipse.org/bugs/show_bug.cgi?id=458571 https://lists.debian.org/debian-lts-announce/2020/10/msg00016.html • CWE-611: Improper Restriction of XML External Entity Reference •