All vulnerabilities

CVE-2016-5002

Apache XML-RPC XXE Vulnerability

Description

XML external entity (XXE) vulnerability in the Apache XML-RPC (aka ws-xmlrpc) library 3.1.3, as used in Apache Archiva, allows remote attackers to conduct server-side request forgery (SSRF) attacks via a crafted DTD.

Patch Available

Fix available through Seal Security. No upgrade required, protect your application instantly.

Fix without upgrading
Score
7.8
Severity
High
Ecosystem
Java
Publish Date
May 13, 2022
Modified Date
February 16, 2024
Score Vector
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected Versions