CVE-2022-38840
Güralp MAN-EAM-0003 3.2.4 में cgi-bin/xmlstatus.cgi, XML फ़ाइल अपलोड के माध्यम से XML एक्सटर्नल एंटिटी (XXE) समस्या के प्रति भेद्य है, जिससे स्थानीय फ़ाइल प्रकटीकरण होता है।
- प्रकाशित
- 16 अप्रैल 2023
- अद्यतन
- 6 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Güralp MAN-EAM-0003 3.2.4 में cgi-bin/xmlstatus.cgi, XML फ़ाइल अपलोड के माध्यम से XML एक्सटर्नल एंटिटी (XXE) समस्या के प्रति भेद्य है, जिससे स्थानीय फ़ाइल प्रकटीकरण होता है।
स्रोत
1- MAN-EAM-0003 V3.2.4 - XXEएक्सप्लॉइट
Ahmed Alroky · xml · 23 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।