CVE-2019-19032
XMLBlueprint 16.191112 तक XML External Entity Injection से प्रभावित है। प्रभाव: XML फ़ाइल के सत्यापित होने पर मनमाना फ़ाइल पठन। घटक: XML Validate फ़ंक्शन। हमला वेक्टर: विशेष रूप से तैयार किया गया...
- प्रकाशित
- 30 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XMLBlueprint 16.191112 तक XML External Entity Injection से प्रभावित है। प्रभाव: XML फ़ाइल के सत्यापित होने पर मनमाना फ़ाइल पठन। घटक: XML Validate फ़ंक्शन। हमला वेक्टर: विशेष रूप से तैयार किया गया XML पेलोड।
स्रोत
1Javier Olmedo · windows · 29 जन॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।