Showing 1 vulnerability on this page for OpenKM Document Management Community

Signals CISA KEV Ransomware Nuclei
OpenKM vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

OpenKM XXE Injection

OpenKM Community Edition in its 6.3.10 version and before was using XMLReader parser in XMLTextExtractor.java file without the required security flags, allowing an attacker to perform a XML external entity injection attack.

CWE-611Jul 25, 2022
CVSS8.5v3.1EPSS0.849%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX