关键漏洞信息 OpenPNE 3 XXE Vulnerability CVE: CVE-2013-4333 受影响版本: 3.8.7, 3.6.11, 3.4.21.1, 3.4.31, 3.4.31.1, 3.0.8.5 已修复版本: 3.8.7.1, 3.6.11.1, 3.4.21.2, 3.4.31.2, 3.4.31.1.1, 3.0.8.5 Git Commit: Link 安全公告: Link 报告人: Kousuke Ebihara 攻击媒介: 网络可利用 访问复杂度: 低 认证需求: 不需要 影响类型: - 允许未经授权的信息披露 - 允许未经授权的修改 - 允许服务中断 opWebAPIPlugin XXE Vulnerability CVE: CVE-2013-4334 受影响版本: 0.5.1, 0.4.0, 0.1.0 已修复版本: 0.5.1.1, 0.4.0.1, 0.1.0.1 Git Commit: Link 安全公告: Link 报告人: Kousuke Ebihara 攻击媒介: 网络可利用 访问复杂度: 低 认证需求: 不需要 影响类型: - 允许未经授权的信息披露 - 允许未经授权的修改 - 允许服务中断 opOpenSocialPlugin XXE Vulnerability CVE: CVE-2013-4335 受影响版本: 0.8.2.1, 0.9.9.2, 0.9.13, 1.2.6 已修复版本: 0.8.2.2, 0.9.9.3, 0.9.13.1, 1.2.6.1 Git Commit: Link 安全公告: Link 报告人: Kousuke Ebihara 攻击媒介: 网络可利用 访问复杂度: 低 认证需求: 不需要 影响类型: - 允许未经授权的信息披露 - 允许未经授权的修改 - 允许服务中断