Неправильное ограничение уязвимости ссылки на внешний объект XML в редакторе документов UYAP Министерства юстиции делает возможным внешнее связывание сериализованных данных.
Эта проблема затрагивает редактор документов UYAP: с 4.5.17 по 5.4.17.
Показать оригинальное описание (EN)
Improper restriction of XML external entity reference vulnerability in Ministry of Justice UYAP Document Editor allows Serialized Data External Linking. This issue affects UYAP Document Editor: from 4.5.17 before 5.4.17.
Характеристики атаки
Последствия
Строка CVSS v3.1