CVE-2013-6025
सैप साइबेस एडेप्टिव सर्वर एंटरप्राइज़ (एएसई) 15.7 ईएसडी 2 में XMLParse प्रक्रिया दूरस्थ प्रमाणित उपयोगकर्ताओं को एक SQL स्टेटमेंट के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसमें एक entity संदर्भ के साथ एक बाहरी...
- प्रकाशित
- 19 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 25 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सैप साइबेस एडेप्टिव सर्वर एंटरप्राइज़ (एएसई) 15.7 ईएसडी 2 में XMLParse प्रक्रिया दूरस्थ प्रमाणित उपयोगकर्ताओं को एक SQL स्टेटमेंट के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसमें एक entity संदर्भ के साथ एक बाहरी entity घोषणा वाला XML दस्तावेज़ होता है, जो XML External Entity (XXE) समस्या से संबंधित है।
स्रोत
1Igor Bulatenko · multiple · 25 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।