CVE-2016-4014
XML external entity (XXE) भेद्यता SAP NetWeaver JAVA AS 7.4 के UDDI घटक में, दूरस्थ हमलावरों को uddi/api/replication पर XML अनुरोध में तैयार किए गए DTD के माध्यम से सेवा से वंचित (सिस्टम हैंग)...
- प्रकाशित
- 14 अप्रैल 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XML external entity (XXE) भेद्यता SAP NetWeaver JAVA AS 7.4 के UDDI घटक में, दूरस्थ हमलावरों को uddi/api/replication पर XML अनुरोध में तैयार किए गए DTD के माध्यम से सेवा से वंचित (सिस्टम हैंग) करने की अनुमति देती है, जिसे SAP सुरक्षा नोट 2254389 के रूप में जाना जाता है।
स्रोत
1[CVE-2016-4014] SAP Netweaver AS JAVA UDDI घटक XML बाह्य इकाई (XXE)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।