CRITICAL🇵🇱 Wersja polska

CVE-2018-20222

CVSS 9.8v3.0pub. 2019-04-04upd. 2024-11-21

XXE issue in Airsonic before 10.1.2 during parse.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Airsonic Project Airsonic

    APP
    Airsonic Project
    < 10.1.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XXE
CWE
References

Related vulnerabilities

CVE-2019-10907CRITICAL9.8PL ✓same product

Airsonic: słabe szyfrowanie mechanizmu remember-me umożliwia odzyskanie haseł

CVE-2019-10908CRITICAL9.8PL ✓same product

Airsonic: słaby PRNG umożliwia privilege escalation przez odgadnięcie hasła