Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37364

Опубликовано: 03 авг. 2023
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

In WS-Inc J WBEM Server 4.7.4 before 4.7.5, the CIM-XML protocol adapter does not disable entity resolution. This allows context-dependent attackers to read arbitrary files or cause a denial of service, a similar issue to CVE-2013-4152.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ws-inc:j_wbem:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.7.5 (исключая)

EPSS

Процентиль: 43%
0.00211
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.1
github
больше 2 лет назад

In WS-Inc J WBEM Server 4.7.4 before 4.7.5, the CIM-XML protocol adapter does not disable entity resolution. This allows context-dependent attackers to read arbitrary files or cause a denial of service, a similar issue to CVE-2013-4152.

EPSS

Процентиль: 43%
0.00211
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-611