Security Advisory

CVE-2015-3160

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2017-09-06 21:00:00
Last updated 2024-08-06 05:39:32
Assigner redhat
CVSS score not scored
State PUBLISHED

Description

XML external entity (XXE) vulnerability in bkr/server/jobs.py in Beaker before 20.1 allows remote authenticated users to obtain sensitive information via submitting job XML to the server containing entity references which reference files from the Beaker server's file system.