CVE-2009-5135
Echo 2.1.1 से पहले और 3.x के 3.0.b6 से पहले के संस्करणों में Java XML पार्सर, बाहरी इकाई घोषणा के साथ इकाई संदर्भ वाले अनुरोध के माध्यम से दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जो XML External...
- प्रकाशित
- 2 मई 2013
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 10 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Echo 2.1.1 से पहले और 3.x के 3.0.b6 से पहले के संस्करणों में Java XML पार्सर, बाहरी इकाई घोषणा के साथ इकाई संदर्भ वाले अनुरोध के माध्यम से दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जो XML External Entity (XXE) समस्या से संबंधित है।
स्रोत
1- NextApp Echo < 2.1.1 - XML Injectionएक्सप्लॉइट
SEC Consult · multiple · 10 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।