漏洞标题
N/A
漏洞描述信息
Cisco信息服务器(CIS)6.2中的XML解析器允许远程攻击者通过外部实体声明和实体引用(与XML外部实体(XXE)问题相关,即Bug ID CSCuy39059)来读取任意文件或导致拒绝服务(CPU和内存消耗)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The XML parser in Cisco Information Server (CIS) 6.2 allows remote attackers to read arbitrary files or cause a denial of service (CPU and memory consumption) via an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, aka Bug ID CSCuy39059.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Information Server XML解析器安全漏洞
漏洞描述信息
Cisco Information Server(CIS)是美国思科(Cisco)公司的一个思科数据虚拟化套件(Cisco Data Virtualization Suite)的基础,是基于Java的信息服务器。 Cisco CIS 6.2版本的XML解析器的默认配置中存在安全漏洞,该漏洞源于程序解析XML文件时没有正确处理XML外部实体。远程攻击者可通过提交特制的XML头利用该漏洞读取任意文件,或造成拒绝服务(CPU和内存消耗)。
CVSS信息
N/A
漏洞类别
其他