Описание
An XML external entity injection (XXE) vulnerability in HPE Insight Remote Support may allow remote users to disclose information in certain cases.
Уязвимые конфигурации
Конфигурация 1Версия до 7.14.0.629 (исключая)
cpe:2.3:a:hpe:insight_remote_support:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.83629
Высокий
7.3 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-91
CWE-611
Связанные уязвимости
CVSS3: 7.3
github
почти 2 года назад
An XML external entity injection (XXE) vulnerability in HPE Insight Remote Support may allow remote users to disclose information in certain cases.
CVSS3: 7.3
fstec
почти 2 года назад
Уязвимость реализации метода validateAgainstXSD программного средства для удаленного мониторинга, управления и поддержки серверов и систем хранения данных HPE Insight Remote Support, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 100%
0.83629
Высокий
7.3 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-91
CWE-611