CVE-2015-3000
SysAid Help Desk 15.2 से पहले के संस्करण दूरस्थ हमलावरों को एक XML दस्तावेज़ में बड़ी संख्या में नेस्टेड एंटिटी संदर्भों के माध्यम से (1) /agententry, (2) /rdsmonitoringresponse, या (3) /androidactions...
- प्रकाशित
- 8 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SysAid Help Desk 15.2 से पहले के संस्करण दूरस्थ हमलावरों को एक XML दस्तावेज़ में बड़ी संख्या में नेस्टेड एंटिटी संदर्भों के माध्यम से (1) /agententry, (2) /rdsmonitoringresponse, या (3) /androidactions पर सेवा से इनकार (CPU और मेमोरी खपत) उत्पन्न करने की अनुमति देता है, जिसे XML Entity Expansion (XEE) हमला भी कहा जाता है।
स्रोत
1Pedro Ribeiro · hardware · 10 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।