Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-7032

PUBLISHED 17.09.2024

CNA: avaya

Avaya WebLM Improper Restriction of XML External Entity Reference

Обновлено: 12.01.2021
An XML external entity (XXE) vulnerability in Avaya WebLM admin interface allows authenticated users to read arbitrary files or conduct server-side request forgery (SSRF) attacks via a crafted DTD in an XML request. Affected versions of Avaya WebLM include: 7.0 through 7.1.3.6 and 8.0 through 8.1.2.

CWE

Идентификатор Описание
CWE-611 The product processes an XML document that can contain XML entities with URIs that resolve to documents outside of the intended sphere of control, causing the product to embed incorrect documents into its output.

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:H

Доп. Информация

Product Status

WebLM
Product: WebLM
Vendor: Avaya
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.0.x affected
Наблюдалось в версиях от 7.0 до 7.1.3.6 affected
Наблюдалось в версиях от 8.1 до 8.1.2 affected
System Manager
Product: System Manager
Vendor: Avaya
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.0.x affected
Наблюдалось в версиях от 7.0 до 7.1.3.6 affected
Наблюдалось в версиях от 8.1 до 8.1.2 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.