cran-2024-001

MEDIUM CVSS 5.3 osv_cran
Description

An R package on CRAN is vulnerable to XML injection via untrusted input deserialization.

Timeline
Published
2024-03-10 10:00 UTC
Last Modified
2024-03-15
CVSS Details

CVSS details not available.

Affected Products

No product information available.

CVSS metrics
Version Base Severity Vector Exploitability Impact Source
3.1 5.3 MEDIUM
References

No references available.

Linked Vulnerabilities

No linked vulnerabilities found.

{
  "cvss": 5.3,
  "datePublished": "2024-03-10T10:00:00Z",
  "dateUpdated": "2024-03-15T18:00:00Z",
  "description": "An R package on CRAN is vulnerable to XML injection via untrusted input deserialization.",
  "id": "CRAN-2024-001",
  "metrics": {
    "cvssMetricV31": [
      {
        "cvssData": {
          "baseScore": 5.3,
          "baseSeverity": "MEDIUM",
          "version": "3.1"
        }
      }
    ]
  },
  "severity": "MEDIUM",
  "source": "osv_cran",
  "title": "CRAN: R Package XML Injection"
}
View JSON API Download JSON