VYPR

Resteasy

by Red Hat

Source repositories

CVEs (22)

  • CVE-2012-0818Nov 23, 2012
    risk 0.00cvss —epss 0.03

    RESTEasy before 2.3.1 allows remote attackers to read arbitrary files via an external entity reference in a DOM document, aka an XML external entity (XXE) injection attack.

  • CVE-2011-5245Nov 23, 2012
    risk 0.00cvss —epss 0.03

    The readFrom function in providers.jaxb.JAXBXmlTypeProvider in RESTEasy before 2.3.2 allows remote attackers to read arbitrary files via an external entity reference in a Java Architecture for XML Binding (JAXB) input, aka an XML external entity (XXE) injection attack, a similar…

Page 2 of 2