BIT-nifi-2021-44145

See a problem?
Import Source
https://github.com/bitnami/vulndb/tree/main/data/nifi/BIT-nifi-2021-44145.json
JSON Data
https://api.osv.dev/v1/vulns/BIT-nifi-2021-44145
Aliases
Published
2025-09-12T11:46:48Z
Modified
2026-09-08T08:48:17Z
Summary
Apache NiFi information disclosure by XXE
Details

In the TransformXML processor of Apache NiFi before 1.15.1 an authenticated user could configure an XSLT file which, if it included malicious external entity calls, may reveal sensitive information.

Database specific
{
    "cpes": [
        "cpe:2.3:a:apache:nifi:*:*:*:*:*:*:*:*"
    ],
    "severity": "Medium"
}
References

Affected packages

Bitnami / nifi

Package

Name
nifi
Purl
pkg:bitnami/nifi

Severity

  • 6.5 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N CVSS Calculator

Affected ranges

Type
SEMVER
Events
Introduced
0.1.0
Fixed
1.15.1

Database specific

source
"https://github.com/bitnami/vulndb/tree/main/data/nifi/BIT-nifi-2021-44145.json"