Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j3gf-gcj2-hmm5

Опубликовано: 19 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 5.3

Описание

Improper Restriction of XML External Entity Reference vulnerability in OpenText™ Operations Bridge Manager allows Input Data Manipulation. 

The vulnerability could be exploited to confidential information

This issue affects Operations Bridge Manager: 2017.05, 2017.11, 2018.05, 2018.11, 2019.05, 2019.11, 2020.05, 2020.10.

Improper Restriction of XML External Entity Reference vulnerability in OpenText™ Operations Bridge Manager allows Input Data Manipulation. 

The vulnerability could be exploited to confidential information

This issue affects Operations Bridge Manager: 2017.05, 2017.11, 2018.05, 2018.11, 2019.05, 2019.11, 2020.05, 2020.10.

EPSS

Процентиль: 44%
0.00217
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-611

Связанные уязвимости

nvd
около 1 года назад

Improper Restriction of XML External Entity Reference vulnerability in OpenText™ Operations Bridge Manager allows Input Data Manipulation.  The vulnerability could be exploited to confidential information This issue affects Operations Bridge Manager: 2017.05, 2017.11, 2018.05, 2018.11, 2019.05, 2019.11, 2020.05, 2020.10.

CVSS3: 5
fstec
около 1 года назад

Уязвимость программной платформы для мониторинга и управления IT-инфраструктурой Operations Bridge Manager (OBM), связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

EPSS

Процентиль: 44%
0.00217
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-611