CVE-2013-4295
Apache Shindig 2.5.0 for PHP में गैजेट रेंडरर दूरस्थ हमलावरों को एक XML दस्तावेज़ के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसमें एक बाहरी इकाई घोषणा (external entity declaration) और...
- प्रकाशित
- 24 अक्टू॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 21 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Shindig 2.5.0 for PHP में गैजेट रेंडरर दूरस्थ हमलावरों को एक XML दस्तावेज़ के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसमें एक बाहरी इकाई घोषणा (external entity declaration) और एक इकाई संदर्भ (entity reference) शामिल होता है, जो XML External Entity (XXE) समस्या से संबंधित है।
स्रोत
1Kousuke Ebihara · multiple · 21 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।