HIGH🇬🇧 English

CVE-2012-1102

CVSS 7.5v3.1pub. 2021-07-09upd. 2024-11-21

It was discovered that the XML::Atom Perl module before version 0.39 did not disable external entities when parsing XML from potentially untrusted sources. This may allow attackers to gain read access to otherwise protected resources, depending on how the library is used.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Xml\ \

    APP
    Xml\
    atom_project
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-9390CRITICAL9.1PL ✓ten sam produkt

XPath injection w XML::Sig dla Perl — obejście weryfikacji podpisu XML

CVE-2026-9487CRITICAL9.1PL ✓ten sam produkt

XML::Sig dla Perl – signature wrapping przez zduplikowane ID

CVE-2025-40934CRITICAL9.3PL ✓ten sam produkt

XML-Sig dla Perl: pominięcie podpisu skutkuje błędną walidacją

CVE-2026-18568HIGH7.5PL ✓ten sam produkt

XML::Sig dla Perl — pominięcie weryfikacji podpisu XML (signature bypass)