VDB

BDU%3A2021-01050

BDU%3A2021-01050 PUBLISHED CVSS 10 CRITICAL

Уязвимость библиотеки журналирования на платформу .NET Framework log4net, связанная с ошибками ограничения XML-ссылок на внешние объекты (XXE), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Fedora Project, Apache Software Foundation, Oracle Corp., АО «НТЦ ИТ РОСА»Fedora, Log4net, Oracle Hospitality Simphony, РОСА ХРОМ (запись в едином реестре российских программ №1607)

Timeline

  • Mar 2, 2021 CVE Published
  • Jul 12, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›