Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-0765

Опубликовано: 12 мар. 2020
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Средний

Уязвимость утечки информации в Remote Desktop Connection Manager из-за некорректного парсинга XML с внешними сущностями

Описание

В приложении Remote Desktop Connection Manager (RDCMan) существует уязвимость утечки информации, которая проявляется при некорректной обработке XML-входных данных с ссылками на внешние сущности. Это позволяет злоумышленнику получить доступ к конфиденциальной информации. Также известна как "Уязвимость раскрытия информации в диспетчере подключений к удаленным рабочим столам" (Remote Desktop Connection Manager Information Disclosure Vulnerability).

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:remote_desktop_connection_manager:*:*:*:*:*:*:*:*
Версия до 2.7 (включая)

EPSS

Процентиль: 95%
0.17372
Средний

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

msrc
почти 6 лет назад

Remote Desktop Connection Manager Information Disclosure Vulnerability

github
больше 3 лет назад

An information disclosure vulnerability exists in the Remote Desktop Connection Manager (RDCMan) application when it improperly parses XML input containing a reference to an external entity, aka 'Remote Desktop Connection Manager Information Disclosure Vulnerability'.

CVSS3: 8.7
fstec
почти 6 лет назад

Уязвимость менеджера RDP соединений Remote Desktop Connection Manager (RDCMan), связанная с некорректной обработкой XML-данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 95%
0.17372
Средний

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

NVD-CWE-noinfo