CVE-2016-8526
Aruba Airwave, en todas las versiones hasta la 8.2.3.1 (no incluida), es vulnerable a XEE (XML External Entity). Los XEE son una forma de permitir que los...
- Publicado
- 6 ago 2018
- Actualizado
- 6 ago 2024
- Asignación de CNA
- hpe
- Evidencia observada
- 1 mar 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 94,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Aruba Airwave, en todas las versiones hasta la 8.2.3.1 (no incluida), es vulnerable a XEE (XML External Entity). Los XEE son una forma de permitir que los analizadores XML accedan al almacenamiento de sistemas externos. Si se le permite a un usuario sin privilegios controlar el contenido de archivos XML, XEE puede emplearse como vector de ataque. Debido a que el analizador XML tiene acceso al sistema de archivos local y se ejecuta con los permisos del servidor web, puede acceder a cualquier archivo que sea legible por el servidor web y copiarlo a un sistema externo escogido por el atacante. Esto podría incluir archivos que contienen contraseñas, lo que podría conducir a un escalado de privilegios.
Fuentes
1SEC Consult · xml · 1 mar 2017
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.