漏洞标题
IBM Aspera Shares XML 外部实体注入漏洞
漏洞描述信息
IBM Aspera Shares 1.9.9 至 1.10.0 PL7 在处理 XML 数据时存在 XML 外部实体注入(XXE)漏洞。远程认证攻击者可利用此漏洞泄露敏感信息或消耗内存资源。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
漏洞类别
XML外部实体引用的不恰当限制(XXE)
漏洞标题
IBM Aspera Shares XML external entity injection
漏洞描述信息
IBM Aspera Shares 1.9.9 through 1.10.0 PL7 is vulnerable to an XML external entity injection (XXE) attack when processing XML data. A remote authenticated attacker could exploit this vulnerability to expose sensitive information or consume memory resources.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
漏洞类别
XML外部实体引用的不恰当限制(XXE)