CVE-2016-8526
جميع إصدارات Aruba Airwave حتى، ولكن ليس بما في ذلك، 8.2.3.1 معرضة لثغرة الكيانات الخارجية في XML (XXE). تُعد XXEs طريقةً تتيح لمحللات XML الوصول إلى تخزين...
- تم النشر
- 06/08/2018
- محدث
- 06/08/2024
- تخصيص CNA
- hpe
- الأدلة المرصودة
- 01/03/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
جميع إصدارات Aruba Airwave حتى، ولكن ليس بما في ذلك، 8.2.3.1 معرضة لثغرة الكيانات الخارجية في XML (XXE). تُعد XXEs طريقةً تتيح لمحللات XML الوصول إلى تخزين موجود على أنظمة خارجية. إذا سُمح لمستخدم غير مميز بالتحكم في محتويات ملفات XML، فيمكن استخدام XXE كمتجه هجوم. ونظرًا لأن محلل XML لديه إمكانية الوصول إلى نظام الملفات المحلي ويعمل بصلاحيات خادم الويب، فيمكنه الوصول إلى أي ملف قابل للقراءة بواسطة خادم الويب ونسخه إلى نظام خارجي يختاره المهاجم. قد يتضمن ذلك ملفات تحتوي على كلمات مرور، مما قد يؤدي بعد ذلك إلى تصعيد الامتيازات.
المصادر
1SEC Consult · xml · 01/03/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.