Описание
The ChangePassword RPC method in Novell ZENworks Configuration Management (ZCM) 11.3 and 11.4 allows remote attackers to conduct XPath injection attacks, and read arbitrary text files, via a malformed query involving a system entity reference.
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The ChangePassword RPC method in Novell ZENworks Configuration Management (ZCM) 11.3 and 11.4 allows remote attackers to conduct XPath injection attacks, and read arbitrary text files, via a malformed query involving a system entity reference.
Уязвимость программы управления информационными системами ZENworks Configuration Management, позволяющая нарушителю провести атаки типа "Xpath-инъекция" и получить доступ на чтение текстовых файлов
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2