Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3113

Опубликовано: 26 июн. 2023
Источник: nvd
CVSS3: 8.2
CVSS3: 7.5
EPSS Низкий

Описание

An unauthenticated XML external entity injection (XXE) vulnerability exists in LXCA's Common Information Model (CIM) server that could result in read-only access to specific files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lenovo:xclarity_administrator:*:*:*:*:*:*:*:*
Версия до 4.0.0 (исключая)

EPSS

Процентиль: 29%
0.00105
Низкий

8.2 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 8.2
github
больше 2 лет назад

An unauthenticated XML external entity injection (XXE) vulnerability exists in LXCA's Common Information Model (CIM) server that could result in read-only access to specific files.

EPSS

Процентиль: 29%
0.00105
Низкий

8.2 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-611
CWE-611