Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02208

Опубликовано: 03 окт. 2013
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость веб-системы контроля критически важного оборудования Liebert SiteScan связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации, используя специально сформированные XML-запросы

Вендор

Vertiv

Наименование ПО

Liebert SiteScan

Версия ПО

до 6.5 включительно (Liebert SiteScan)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление ПО до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 57%
0.00351
Низкий

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 9 лет назад

An XML External Entity (XXE) issue was discovered in Emerson Liebert SiteScan Web Version 6.5, and prior. An attacker may enter malicious input to Liebert SiteScan through a weakly configured XML parser causing the application to execute arbitrary code or disclose file contents from a server or connected network.

CVSS3: 9.8
github
больше 3 лет назад

An XML External Entity (XXE) issue was discovered in Emerson Liebert SiteScan Web Version 6.5, and prior. An attacker may enter malicious input to Liebert SiteScan through a weakly configured XML parser causing the application to execute arbitrary code or disclose file contents from a server or connected network.

EPSS

Процентиль: 57%
0.00351
Низкий

5 Medium

CVSS2