{"id":"BIT-silverstripe-2021-41559","details":"Silverstripe silverstripe/framework 4.8.1 has a quadratic blowup in Convert::xml2array() that enables a remote attack via a crafted XML document.","aliases":["CVE-2021-41559","GHSA-9fmg-89fx-r33w"],"modified":"2024-03-06T11:25:28.861Z","published":"2024-03-06T11:05:20.871Z","database_specific":{"severity":"Medium","cpes":["cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:*"]},"references":[{"type":"WEB","url":"https://github.com/silverstripe/silverstripe-framework/releases"},{"type":"WEB","url":"https://www.silverstripe.org/download/security-releases/"},{"type":"WEB","url":"https://www.silverstripe.org/download/security-releases/cve-2021-41559"}],"affected":[{"package":{"name":"silverstripe","ecosystem":"Bitnami","purl":"pkg:bitnami/silverstripe"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"4.10.9"}]}],"database_specific":{"source":"https://github.com/bitnami/vulndb/tree/main/data/silverstripe/BIT-silverstripe-2021-41559.json"},"severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H"}]}],"schema_version":"1.7.3"}