Cookie Consent by Free Privacy Policy Generator 📌 Pivotal Spring Framework bis 3.2.13/4.1.6 Inline DTD Declaration Handler XML File Memory Consumption Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Pivotal Spring Framework bis 3.2.13/4.1.6 Inline DTD Declaration Handler XML File Memory Consumption Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in Pivotal Spring Framework bis 3.2.13/4.1.6 entdeckt. Sie wurde als problematisch eingestuft. Es betrifft eine unbekannte Funktion der Komponente Inline DTD Declaration Handler. Durch Beeinflussen durch XML File kann eine Denial of Service-Schwachstelle (Memory Consumption) ausgenutzt werden. Auswirken tut sich dies auf die Verfügbarkeit.

Die Schwachstelle wurde am 12.07.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2015-3192 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 3.2.14 oder 4.1.7 vermag dieses Problem zu lösen.

CVSSv3

Base Score: ≈4.3 [?]
Temp Score: ≈4.1 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:X/RL:O/RC:X [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: ≈3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Spring Framework 3.2.14/4.1.7

Timeline

12.07.2016 Advisory veröffentlicht
13.07.2016 VulDB Eintrag erstellt
13.07.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2015-3192 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 13.07.2016
Eintrag: 72.2% komplett
...













📌 Pivotal Spring Framework bis 3.2.13/4.1.6 Inline DTD Declaration Handler XML File Memory Consumption Denial of Service


📈 139.76 Punkte

📌 Pivotal Spring Framework bis 3.2.13/4.1.6 Inline DTD Declaration Handler XML File Memory Consumption Denial of Service


📈 139.76 Punkte

📌 EPiServer up to 7 Patch 4 DTD util/xmlrpc/Handler.ashx XML Request XML External Entity


📈 48.98 Punkte

📌 CVE-2015-3192 | Red Hat JBoss BPM Suite Pivotal Spring Framework XML File memory corruption (ID 1239002 / Nessus ID 84778)


📈 48.33 Punkte

📌 CVE-2016-5002 | Apache Archiva XML DTD Connection xml external entity reference (XFDB-115042 / Nessus ID 120400)


📈 41.75 Punkte

📌 Apache Archiva XML DTD Handler Connection erweiterte Rechte


📈 40.56 Punkte

📌 Apache Archiva XML DTD Handler Connection erweiterte Rechte


📈 40.56 Punkte

📌 Pulse Secure Pulse Connect Secure bis 8.1R13/8.2R10/8.3R4 XML Data XML Document Memory Consumption Denial of Service


📈 40.38 Punkte

📌 Pulse Secure Pulse Connect Secure bis 8.1R13/8.2R10/8.3R4 XML Data XML Document Memory Consumption Denial of Service


📈 40.38 Punkte

📌 Pivotal Spring Framework: Schwachstelle ermöglicht Denial of Service


📈 38.48 Punkte

📌 Pulse Secure Pulse Connect Secure up to 8.1R13/8.2R10/8.3R4 XML Data XML Document Memory Consumption denial of service


📈 36.94 Punkte

📌 Pivotal Spring Data JPA bis 1.9.5/1.10.3 Sort Handler SQL Injection


📈 36.01 Punkte

📌 Pivotal Spring Data JPA bis 1.9.5/1.10.3 Sort Handler SQL Injection


📈 36.01 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 XML Handler ext/xml/xml.c xml_parse_into_struct second Pufferüberlauf


📈 35.94 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 XML Handler ext/xml/xml.c xml_parse_into_struct second Pufferüberlauf


📈 35.94 Punkte

📌 Pivotal Spring Framework bis 3.2.17/4.2.8/4.3.4 ResourceServlet Directory Traversal


📈 35.9 Punkte

📌 Pivotal Spring Framework bis 3.2.17/4.2.8/4.3.4 ResourceServlet Directory Traversal


📈 35.9 Punkte

📌 XMLTooling prior 1.6.0-4+deb9u2 XML Declaration denial of service


📈 35.71 Punkte

📌 Low CVE-2022-1829: Inline google maps project Inline google maps


📈 35.62 Punkte

📌 Apache Xerces-C++ bis 3.1.3 DTD Handler Stack-Based Pufferüberlauf


📈 35.56 Punkte

📌 Apache Xerces-C++ bis 3.1.3 DTD Handler Stack-Based Pufferüberlauf


📈 35.56 Punkte

📌 libarchive bis 3.1.x Decompression Recursion Handler GZIP File Memory Consumption Denial of Service


📈 34.89 Punkte

📌 libarchive bis 3.1.x Decompression Recursion Handler GZIP File Memory Consumption Denial of Service


📈 34.89 Punkte

📌 Spring Framework up to 3.2.8/4.0.4 XML Document XML External Entity


📈 34.46 Punkte

📌 Microsoft FrontPage 2003 XML DTD information disclosure


📈 33.32 Punkte

📌 Pivotal Container Service: VMware und Pivotal zähmen Kubernetes


📈 32.47 Punkte

📌 Pivotal schiebt einen Dienst ins Serverless-Spielfeld: Pivotal Function Service


📈 32.47 Punkte

📌 Medium CVE-2019-11280: Pivotal software Pivotal application service


📈 32.47 Punkte

📌 Spring break! Critical vuln in Pivotal framework's Data parts plugged


📈 32.47 Punkte

📌 Pivotal patcht Lücken im Spring Framework


📈 32.47 Punkte

📌 Vuln: Pivotal Spring Framework CVE-2018-1270 Remote Code Execution Vulnerability


📈 32.47 Punkte

📌 Pivotal Spring Framework: Mehrere Schwachstellen


📈 32.47 Punkte

📌 [webapps] Pivotal Spring Java Framework < 5.0 - Remote Code Execution


📈 32.47 Punkte

📌 #0daytoday #Pivotal Spring Java Framework &amp;lt; 5.0 - Remote Code Execution Exploit [#0day #Exploit]


📈 32.47 Punkte

matomo