Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6xq3-jgfv-2jh3

Опубликовано: 08 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.8

Описание

An XXE issue in the Director NBR component in NAKIVO Backup & Replication 10.3.x through 11.0.1 before 11.0.2 allows remote attackers fetch and parse the XML response.

An XXE issue in the Director NBR component in NAKIVO Backup & Replication 10.3.x through 11.0.1 before 11.0.2 allows remote attackers fetch and parse the XML response.

EPSS

Процентиль: 54%
0.00316
Низкий

5.8 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 8.6
nvd
10 месяцев назад

An XXE issue in the Director NBR component in NAKIVO Backup & Replication 10.3.x through 11.0.1 before 11.0.2 allows remote attackers fetch and parse the XML response.

CVSS3: 8.6
fstec
10 месяцев назад

Уязвимость компонента Director NBR системы резервного копирования, репликации и восстановления виртуальных машин NAKIVO Backup and Replication, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 54%
0.00316
Низкий

5.8 Medium

CVSS3

Дефекты

CWE-611