Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37200

Опубликовано: 12 июл. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

A CWE-611: Improper Restriction of XML External Entity Reference vulnerability exists that could cause loss of confidentiality when replacing a project file on the local filesystem and after manual restart of the server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:se:ecostruxure_opc_ua_server_expert:*:*:*:*:*:*:*:*
Версия до 2.01 (исключая)
cpe:2.3:a:se:ecostruxure_opc_ua_server_expert:2.01:-:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00039
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

A CWE-611: Improper Restriction of XML External Entity Reference vulnerability exists that could cause loss of confidentiality when replacing a project file on the local filesystem and after manual restart of the server.

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость программного средства управления промышленными процессами EcoStruxure OPC UA Server Expert, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 12%
0.00039
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-611