The Eclipse Foundation Vulnerabilities and Affected Products
Vulnerabilities associated with Eclipse Lyo.
Products
Clear product- Eclipse Jetty23 vulnerabilities
- Eclipse Mosquitto16 vulnerabilities
- Eclipse OpenJ914 vulnerabilities
- Eclipse Theia6 vulnerabilities
- Eclipse Vert.x6 vulnerabilities
- Eclipse Californium3 vulnerabilities
- Eclipse Kura3 vulnerabilities
- Eclipse OMR3 vulnerabilities
- Eclipse BIRT2 vulnerabilities
- Eclipse Che2 vulnerabilities
- Eclipse Hawkbit2 vulnerabilities
- Eclipse Hono2 vulnerabilities
- Eclipse Memory Analyzer2 vulnerabilities
- @theia/plugin-ext1 vulnerability
- Eclipse BIRT (Business Intelligence Reporting Tool)1 vulnerability
- Eclipse Buildship1 vulnerability
- Eclipse Equinox1 vulnerability
- Eclipse Equinox p21 vulnerability
- Eclipse GlassFish1 vulnerability
- Eclipse Jersey1 vulnerability
- Eclipse Lyo1 vulnerability
- Eclipse Paho1 vulnerability
- Eclipse Paho MQTT C Client1 vulnerability
- Eclipse Platform1 vulnerability
- Eclipse Sphinx1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2021-41042MEDIUM | XML External Entity Reference in Eclipse LyoIn Eclipse Lyo versions 1.0.0 to 4.1.0, a TransformerFactory is initialized with the defaults that do not restrict DTD loading when working with RDF/XML. This allows an attacker to cause an external DTD to be retrieved. CWE-611Jul 7, 2022 | CVSS5.3v3.1 | EPSS0.953% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |