CVE-2014-0644
EMC Cloud Tiering Appliance (CTA) 10 से SP1 तक दूरस्थ हमलावरों को एक api/login अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिसमें XML बाह्य एंटिटी घोषणा और एक एंटिटी संदर्भ शामिल होता है, जो...
- प्रकाशित
- 17 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 31 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EMC Cloud Tiering Appliance (CTA) 10 से SP1 तक दूरस्थ हमलावरों को एक api/login अनुरोध के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है, जिसमें XML बाह्य एंटिटी घोषणा और एक एंटिटी संदर्भ शामिल होता है, जो XML External Entity (XXE) समस्या से संबंधित है, जैसा कि /etc/shadow फ़ाइल को पढ़कर प्रदर्शित किया गया है।
स्रोत
1Brandon Perry · multiple · 31 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।