Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25971

Опубликовано: 28 мар. 2024
Источник: nvd
CVSS3: 5.5
CVSS3: 6.5
EPSS Низкий

Описание

Dell PowerProtect Data Manager, version 19.15, contains an XML External Entity Injection vulnerability. A remote high privileged attacker could potentially exploit this vulnerability, leading to information disclosure, denial-of-service.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:powerprotect_data_manager:*:*:*:*:*:*:*:*
Версия до 19.16 (исключая)

EPSS

Процентиль: 15%
0.00049
Низкий

5.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.5
github
почти 2 года назад

Dell PowerProtect Data Manager, version 19.15, contains an XML External Entity Injection vulnerability. A remote high privileged attacker could potentially exploit this vulnerability, leading to information disclosure, denial-of-service.

CVSS3: 5.5
fstec
почти 2 года назад

Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell PowerProtect Data Manager, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным или вызвать отказ в обслуживании

EPSS

Процентиль: 15%
0.00049
Низкий

5.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-611