Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2014-3005

Опубликовано: 01 фев. 2018
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 7.5
CVSS3: 9.8

Описание

XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21rc1, 2.0.x before 2.0.13rc1, 2.2.x before 2.2.5rc1, and 2.3.x before 2.3.2 allows remote attackers to read arbitrary files or potentially execute arbitrary code via a crafted DTD in an XML request.

РелизСтатусПримечание
artful

not-affected

1:2.2.5+dfsg-1ubuntu1
bionic

not-affected

1:2.2.5+dfsg-1ubuntu1
cosmic

not-affected

1:2.2.5+dfsg-1ubuntu1
devel

not-affected

1:2.2.5+dfsg-1ubuntu1
disco

not-affected

1:2.2.5+dfsg-1ubuntu1
eoan

not-affected

1:2.2.5+dfsg-1ubuntu1
esm-apps/bionic

not-affected

1:2.2.5+dfsg-1ubuntu1
esm-apps/focal

not-affected

1:2.2.5+dfsg-1ubuntu1
esm-apps/jammy

not-affected

1:2.2.5+dfsg-1ubuntu1
esm-apps/xenial

not-affected

1:2.2.5+dfsg-1ubuntu1

Показывать по

EPSS

Процентиль: 89%
0.04287
Низкий

7.5 High

CVSS2

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21rc1, 2.0.x before 2.0.13rc1, 2.2.x before 2.2.5rc1, and 2.3.x before 2.3.2 allows remote attackers to read arbitrary files or potentially execute arbitrary code via a crafted DTD in an XML request.

CVSS3: 9.8
debian
около 8 лет назад

XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21r ...

CVSS3: 9.8
github
больше 3 лет назад

XML external entity (XXE) vulnerability in Zabbix 1.8.x before 1.8.21rc1, 2.0.x before 2.0.13rc1, 2.2.x before 2.2.5rc1, and 2.3.x before 2.3.2 allows remote attackers to read arbitrary files or potentially execute arbitrary code via a crafted DTD in an XML request.

CVSS3: 9.8
fstec
больше 11 лет назад

Уязвимость универсальной системы мониторинга Zabbix, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю выполнить произвольный код или прочитать произвольные файлы

EPSS

Процентиль: 89%
0.04287
Низкий

7.5 High

CVSS2

9.8 Critical

CVSS3