{"id":"CVE-2018-16521","details":"An XML External Entity (XXE) vulnerability exists in HTML Form Entry 3.7.0, as distributed in OpenMRS Reference Application 2.8.0.","modified":"2026-07-08T17:16:00.192761Z","published":"2018-09-05T15:29:00.363Z","references":[{"type":"FIX","url":"https://github.com/openmrs/openmrs-module-htmlformentry/pull/137"},{"type":"FIX","url":"https://github.com/openmrs/openmrs-module-htmlformentry/pull/138"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/openmrs/openmrs-module-htmlformentry","events":[{"introduced":"8a545d5622c75c447bd2d4fcffeb8df161954bd4"},{"last_affected":"8a545d5622c75c447bd2d4fcffeb8df161954bd4"}],"database_specific":{"cpe":"cpe:2.3:a:openmrs:html_form_entry:3.7.0:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.7.0"},{"last_affected":"3.7.0"}],"source":"CPE_STRING"}}],"versions":["3.7.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-16521.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/openmrs/openmrs-module-referenceapplication","events":[{"introduced":"0ca151b766e46d951f6c09c84899867e7baffb65"},{"last_affected":"0ca151b766e46d951f6c09c84899867e7baffb65"}],"database_specific":{"cpe":"cpe:2.3:a:openmrs:reference_application:2.8.0:*:*:*:*:*:*:*","extracted_events":[{"introduced":"2.8.0"},{"last_affected":"2.8.0"}],"source":"CPE_STRING"}}],"versions":["2.8.0","referenceapplication-2.8.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2018-16521.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}