CVE-2013-3617
تسمح واجهة برمجة تطبيقات XML في Openbravo ERP 2.5 و3.0 والإصدارات الأقدم للمستخدمين المصادَق عليهم عن بُعد بقراءة ملفات تعسفية عبر مستند XML يحتوي على إعلان...
- تم النشر
- 02/11/2013
- محدث
- 17/09/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 30/10/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح واجهة برمجة تطبيقات XML في Openbravo ERP 2.5 و3.0 والإصدارات الأقدم للمستخدمين المصادَق عليهم عن بُعد بقراءة ملفات تعسفية عبر مستند XML يحتوي على إعلان كيان خارجي إلى جانب مرجع كيان إلى /ws/dal/ADUser أو واجهات /ws/dal/XXX الأخرى، وهي مشكلة مرتبطة بالكيان الخارجي XML (XXE).
المصادر
1Tod Beardsley · multiple · 30/10/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.