CVE-2019-3722
Injeção de Entidade Externa XML (XXE)
- Publicado
- 6 de jun. de 2019
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- dell
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 89,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Dell EMC OpenManage Server Administrator (OMSA) — Vulnerabilidade de Injeção de Entidade Externa XML (XXE) As versões do Dell EMC OpenManage Server Administrator (OMSA) anteriores a 9.1.0.3 e anteriores a 9.2.0.4 contêm uma vulnerabilidade de injeção de entidade externa XML (XXE). Um atacante remoto não autenticado poderia potencialmente explorar esta vulnerabilidade para ler arquivos arbitrários do sistema do servidor, fornecendo definições de tipo de documento (DTDs) especialmente criadas em uma solicitação XML.
Fontes
1- CVEsPoC
Provas de conceito de exploração para CVEs encontradas pela equipe da Rhino Security Labs
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.