CVE-2019-3722
XML एक्सटर्नल एंटिटी (XXE) इंजेक्शन भेद्यता
- प्रकाशित
- 6 जून 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Dell EMC OpenManage Server Administrator (OMSA) में XML बाह्य इकाई (XXE) इंजेक्शन भेद्यता Dell EMC OpenManage Server Administrator (OMSA) के 9.1.0.3 से पहले और 9.2.0.4 से पहले के संस्करणों में XML बाह्य इकाई (XXE) इंजेक्शन भेद्यता मौजूद है। एक दूरस्थ अप्रमाणित हमलावर XML अनुरोध में विशेष रूप से तैयार किए गए दस्तावेज़ प्रकार परिभाषाएँ (DTDs) प्रदान करके इस भेद्यता का फायदा उठाकर सर्वर के मनमाने सिस्टम फ़ाइलों को पढ़ सकता है।
स्रोत
1- CVEsPoC
राइनो सिक्योरिटी लैब्स की टीम द्वारा खोजे गए CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।