Описание
Уязвимость протокола S3 (основан на HTTP) браузера S3 Browser связана с недостатками ограничений XML-ссылок на внешние объекты (передача ответов от сервера осуществляется в формате XML). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, просматривать файлы и получать хеш-значения NTLMv2 пользователя путем подмены легитимного сервера
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
EPSS
6.9 Medium
CVSS3
6.1 Medium
CVSS2
Связанные уязвимости
S3 Browser before 8.1.5 contains an XML external entity (XXE) vulnerability, allowing remote attackers to read arbitrary files and obtain NTLMv2 hash values by tricking a user into connecting to a malicious server via the S3 protocol.
S3 Browser before 8.1.5 contains an XML external entity (XXE) vulnerability, allowing remote attackers to read arbitrary files and obtain NTLMv2 hash values by tricking a user into connecting to a malicious server via the S3 protocol.
EPSS
6.9 Medium
CVSS3
6.1 Medium
CVSS2