Описание
Dell Unity prior to 5.3 contains an XML External Entity injection vulnerability. An XXE attack could potentially exploit this vulnerability disclosing local files in the file system.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.3.0.0.5.120 (исключая)Версия до 5.3.0.0.5.120 (исключая)Версия до 5.3.0.0.5.120 (исключая)
Одно из
cpe:2.3:a:dell:unity_operating_environment:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:unity_xt_operating_environment:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:unityvsa_operating_environment:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00022
Низкий
4.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-611
CWE-611
Связанные уязвимости
CVSS3: 4.9
github
больше 2 лет назад
Dell Unity prior to 5.3 contains an XML External Entity injection vulnerability. An XXE attack could potentially exploit this vulnerability disclosing local files in the file system.
EPSS
Процентиль: 5%
0.00022
Низкий
4.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-611
CWE-611