AUGUST 4, 2026
Live Feed
Return to register
Case File

CVE-2017-9355

HIGH · CVSS 7.4 EPSS 26.91% Public Exploit

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2017-06-07 · Last synced 2026-08-04

Field Assessment

AI analysis pending.

Exhibit — Public Exploit Signal

A public exploit, PoC, GitHub repository or Metasploit reference was detected for this CVE.

Note: these links are listed for security research and verification purposes only.

CVE
CVE-2017-9355
Severity
HIGH
CVSS
7.4
EPSS
26.91%

Original Filing — NVD Description

XML external entity (XXE) vulnerability in the import playlist feature in Subsonic 6.1.1 might allow remote attackers to conduct server-side request forgery (SSRF) attacks via a crafted XSPF playlist file.