Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2014-3005

Опубликовано: 01 фев. 2018
Источник: debian
EPSS Низкий

Описание

XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21rc1, 2.0.x before 2.0.13rc1, 2.2.x before 2.2.5rc1, and 2.3.x before 2.3.2 allows remote attackers to read arbitrary files or potentially execute arbitrary code via a crafted DTD in an XML request.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zabbixfixed1:2.2.5+dfsg-1package
zabbixend-of-lifesqueezepackage

Примечания

  • http://seclists.org/fulldisclosure/2014/Jun/87

  • Upstream issue tracking https://support.zabbix.com/browse/ZBX-8151

EPSS

Процентиль: 92%
0.05205
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21rc1, 2.0.x before 2.0.13rc1, 2.2.x before 2.2.5rc1, and 2.3.x before 2.3.2 allows remote attackers to read arbitrary files or potentially execute arbitrary code via a crafted DTD in an XML request.

CVSS3: 9.8
nvd
больше 8 лет назад

XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21rc1, 2.0.x before 2.0.13rc1, 2.2.x before 2.2.5rc1, and 2.3.x before 2.3.2 allows remote attackers to read arbitrary files or potentially execute arbitrary code via a crafted DTD in an XML request.

CVSS3: 9.8
github
больше 4 лет назад

XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21rc1, 2.0.x before 2.0.13rc1, 2.2.x before 2.2.5rc1, and 2.3.x before 2.3.2 allows remote attackers to read arbitrary files or potentially execute arbitrary code via a crafted DTD in an XML request.

CVSS3: 9.8
fstec
около 12 лет назад

Уязвимость универсальной системы мониторинга Zabbix, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю выполнить произвольный код или прочитать произвольные файлы

EPSS

Процентиль: 92%
0.05205
Низкий