CVE-2016-4264
تسمح ميزة Office Open XML (OOXML) في Adobe ColdFusion 10 قبل Update 21 و11 قبل Update 10 للمهاجمين عن بُعد بقراءة ملفات عشوائية أو إرسال طلبات TCP إلى خوادم...
- تم النشر
- 01/09/2016
- محدث
- 06/08/2024
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 07/09/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ميزة Office Open XML (OOXML) في Adobe ColdFusion 10 قبل Update 21 و11 قبل Update 10 للمهاجمين عن بُعد بقراءة ملفات عشوائية أو إرسال طلبات TCP إلى خوادم الإنترانت عبر جدول بيانات OOXML مُعدّ خصيصًا يحتوي على تعريف كيان خارجي مقترن بمرجع كيان، وهي مشكلة تتعلق بـ XML External Entity (XXE).
المصادر
1Dawid Golunski · multiple · 07/09/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.