CVE-2014-7177
Enalean Tuleap 7.2 और उससे पहले के संस्करणों में XML External Entity भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को plugins/tracker/ में create क्रिया के माध्यम से एक विशेष रूप से तैयार किए गए XML दस्तावेज़ के ज़रिए...
- प्रकाशित
- 31 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Enalean Tuleap 7.2 और उससे पहले के संस्करणों में XML External Entity भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को plugins/tracker/ में create क्रिया के माध्यम से एक विशेष रूप से तैयार किए गए XML दस्तावेज़ के ज़रिए मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Portcullis · php · 28 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।