CVE-2019-8997
ثغرة حقن كيانات خارجية في لغة XML (XXE) في نظام الإدارة (وحدة التحكم) في إصدارات BlackBerry AtHoc الأقدم من 7.6 HF-567 قد تسمح للمهاجم بقراءة ملفات محلية...
- تم النشر
- 21/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- blackberry
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن كيانات خارجية في لغة XML (XXE) في نظام الإدارة (وحدة التحكم) في إصدارات BlackBerry AtHoc الأقدم من 7.6 HF-567 قد تسمح للمهاجم بقراءة ملفات محلية عشوائية من خادم التطبيق أو إرسال طلبات على الشبكة عن طريق إدخال XML مُصمم بشكل خبيث في حقل موجود.
المصادر
1ثغرة XML External Entity Injection (XXE) في نظام الإدارة (وحدة التحكم) في BlackBerry AtHoc الإصدارات الأقدم من 7.6 HF-567 قد تسمح للمهاجم بقراءة أي ملفات محلية من خادم التطبيق أو إرسال طلبات عبر الشبكة من خلال إدخال XML مُصمّم بشكل ضار في أحد الحقول الموجودة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.