Описание
Уязвимость устройства для резервного копирования Quantum DXi6702 связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать произвольные файлы
Вендор
Quantum Corporation
Наименование ПО
Quantum DXi6702
Версия ПО
2.3.0.3 (Quantum DXi6702)
Тип ПО
ПО программно-аппаратных средств защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование шифрования файла проекта (файл конфигурации XML) при сохранении и ограничение доступа только доверенным пользователям;
- использование безопасных протоколов связи при обмене файлов по сети;
- ограничение загрузки файлов только из доверенных источников;
- вычисление хэш файлов проекта и регулярная проверка его целостности перед использованием.
Статус уязвимости
Потенциальная уязвимость
Наличие эксплойта
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 49%
0.00707
Низкий
5.5 Medium
CVSS3
5.2 Medium
CVSS2
Связанные уязвимости
CVSS3: 9.8
nvd
около 1 года назад
XML External Entity Injection vulnerability in Quantum DXi6702 2.3.0.3 (11449-53631 Build304) devices via rest/Users?action=authenticate.
CVSS3: 9.8
github
около 1 года назад
XML External Entity Injection vulnerability in Quantum DXi6702 2.3.0.3 (11449-53631 Build304) devices via rest/Users?action=authenticate.
EPSS
Процентиль: 49%
0.00707
Низкий
5.5 Medium
CVSS3
5.2 Medium
CVSS2