Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3969

Опубликовано: 28 мая 2024
Источник: nvd
CVSS3: 7.8
CVSS3: 9.8
EPSS Низкий

Описание

XML External Entity injection vulnerability found in OpenText™ iManager 3.2.6.0200. This could lead to remote code execution by parsing untrusted XML payload

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microfocus:imanager:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.2.6 (исключая)
cpe:2.3:a:microfocus:imanager:3.2.6:-:*:*:*:*:*:*
cpe:2.3:a:microfocus:imanager:3.2.6:patch1:*:*:*:*:*:*
cpe:2.3:a:microfocus:imanager:3.2.6:patch2:*:*:*:*:*:*
cpe:2.3:a:microfocus:imanager:3.2.6:patch3:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.0155
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611

EPSS

Процентиль: 81%
0.0155
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-611
CWE-611