| Vulnerability Name: | CVE-2018-1000546 (CCN-145428) | ||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2018-05-29 | ||||||||||||||||||||||||||||||||||||||||
| Published: | 2018-05-29 | ||||||||||||||||||||||||||||||||||||||||
| Updated: | 2018-08-20 | ||||||||||||||||||||||||||||||||||||||||
| Summary: | Triplea version <= 1.9.0.0.10291 contains a XML External Entity (XXE) vulnerability in Importing game data that can result in Possible information disclosure, server-side request forgery, or remote code execution. This attack appear to be exploitable via Specially crafted game data file (XML). | ||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 7.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) 6.9 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:U/RC:R)
5.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:U/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-611 | ||||||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||
| References: | Source: MITRE Type: CNA CVE-2018-1000546 Source: MISC Type: Exploit, Third Party Advisory https://0dd.zone/2018/05/31/TripleA-XXE/ Source: XF Type: UNKNOWN triplea-cve20181000546-info-disc(145428) Source: CCN Type: triplea GIT Repository XXE in Game Parser #3442 Source: MISC Type: Exploit, Third Party Advisory https://github.com/triplea-game/triplea/issues/3442 Source: CCN Type: WhiteSource Vulnerability Database CVE-2018-1000546 | ||||||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||