Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3486

Опубликовано: 15 мая 2024
Источник: nvd
CVSS3: 7.8
CVSS3: 9.8
EPSS Низкий

Описание

XML External Entity injection vulnerability found in OpenText™ iManager 3.2.6.0200. This could lead to information disclosure and remote code execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microfocus:imanager:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.2.6 (исключая)
cpe:2.3:a:microfocus:imanager:3.2.6:-:*:*:*:*:*:*
cpe:2.3:a:microfocus:imanager:3.2.6:patch1:*:*:*:*:*:*
cpe:2.3:a:microfocus:imanager:3.2.6:patch2:*:*:*:*:*:*
cpe:2.3:a:microfocus:imanager:3.2.6:patch3:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.0305
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 7.8
github
больше 1 года назад

XML External Entity injection vulnerability found in OpenText™ iManager 3.2.6.0200. This could lead to information disclosure and remote code execution.

EPSS

Процентиль: 86%
0.0305
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611