CVE-2020-4463
IBM Maximo Asset Management 7.6.0.1 और 7.6.0.2 XML डेटा संसाधित करते समय XML एक्सटर्नल एंटिटी इंजेक्शन (XXE) हमले के प्रति संवेदनशील है। एक दूरस्थ हमलावर इस भेद्यता का फायदा उठाकर संवेदनशील जानकारी...
- प्रकाशित
- 29 जुल॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# IBM Maximo Asset Management 7.6.0.1 और 7.6.0.2 XML डेटा संसाधित करते समय XML एक्सटर्नल एंटिटी इंजेक्शन (XXE) हमले के प्रति संवेदनशील है। एक दूरस्थ हमलावर इस भेद्यता का फायदा उठाकर संवेदनशील जानकारी उजागर कर सकता है या मेमोरी संसाधनों का उपभोग कर सकता है। IBM X-Force ID: 181484।
स्रोत
1IBM Maximo Asset Management, XXE भेद्यता (CVE-2020-4463) के माध्यम से सूचना प्रकटीकरण के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।