Уязвимость утечки информации в Remote Desktop Connection Manager из-за некорректного парсинга XML с внешними сущностями
Описание
В приложении Remote Desktop Connection Manager (RDCMan) существует уязвимость утечки информации, которая проявляется при некорректной обработке XML-входных данных с ссылками на внешние сущности. Это позволяет злоумышленнику получить доступ к конфиденциальной информации. Также известна как "Уязвимость раскрытия информации в диспетчере подключений к удаленным рабочим столам" (Remote Desktop Connection Manager Information Disclosure Vulnerability).
Тип уязвимости
Утечка информации
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Remote Desktop Connection Manager Information Disclosure Vulnerability
An information disclosure vulnerability exists in the Remote Desktop Connection Manager (RDCMan) application when it improperly parses XML input containing a reference to an external entity, aka 'Remote Desktop Connection Manager Information Disclosure Vulnerability'.
Уязвимость менеджера RDP соединений Remote Desktop Connection Manager (RDCMan), связанная с некорректной обработкой XML-данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2