CVE-2012-3363
Zend Framework 1.x के 1.11.12 से पहले तथा 1.12.x के 1.12.0 से पहले के संस्करणों में Zend_XmlRpc, SimpleXMLElement कक्षाओं को ठीक से संभाल नहीं पाता है, जिसके कारण दूरस्थ हमलावर XML-RPC अनुरोध में...
- प्रकाशित
- 13 फ़र॰ 2013
- अद्यतन
- 16 जन॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zend Framework 1.x के 1.11.12 से पहले तथा 1.12.x के 1.12.0 से पहले के संस्करणों में Zend_XmlRpc, SimpleXMLElement कक्षाओं को ठीक से संभाल नहीं पाता है, जिसके कारण दूरस्थ हमलावर XML-RPC अनुरोध में DOCTYPE तत्व के भीतर बाह्य इकाई संदर्भ के माध्यम से मनमानी फ़ाइलें पढ़ सकते हैं या TCP कनेक्शन बना सकते हैं, जिसे XML बाह्य इकाई (XXE) इंजेक्शन आक्रमण भी कहा जाता है।
स्रोत
1SEC Consult · php · 27 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।