CVE-2018-11586
SearchBlox 8.6.7 के api/rest/status में XML एक्सटर्नल एंटिटी (XXE) भेद्यता दूरस्थ अप्रमाणित उपयोगकर्ताओं को XML अनुरोध में तैयार किए गए DTD के माध्यम से मनमानी फ़ाइलें पढ़ने या सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले...
- प्रकाशित
- 5 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 जून 2018