Fiche vulnérabilité
CVE-2021-27777 : faille élevée hcltech unica (CVSS 7.5)
Description
XML External Entity (XXE) injection vulnerabilities occur when poorly configured XML parsers process user supplied input without sufficient validation. Attackers can exploit this vulnerability to manipulate XML content and inject malicious external entity references.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 12 mai 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- hcltech unica