← Back to browse · API

CVE-2024-51132

Severity
CRITICAL
CVSS
9.8
EPSS
0.01904
Risk score
39.87
CISA KEV
No
PoC
No
Published
2024-11-05
Modified
2024-11-06
First seen
2026-08-07
Aliases
EUVD-2024-3191, GHSA-4CF2-CXP3-RJR7
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-3191

Description

An XML External Entity (XXE) vulnerability in HAPI FHIR before v6.4.0 allows attackers to access sensitive information or execute arbitrary code via supplying a crafted request containing malicious XML entities.

References