Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-22795

PUBLISHED 17.09.2024

CNA: INCD

Signiant - Manager+Agents XML External Entity (XXE)

Обновлено: 09.03.2022
Signiant - Manager+Agents XML External Entity (XXE) - Extract internal files of the affected machine An attacker can read all the system files, the product is running with root on Linux systems and nt/authority on windows systems, which allows him to access and extract any file on the systems, such as passwd, shadow, hosts and so on. By gaining access to these files, attackers can steal sensitive information from the victims machine.

CWE

Идентификатор Описание
CWE-611 CWE-611 Improper Restriction of XML External Entity Reference

CVSS

Оценка Severity Версия Базовый вектор
6.8 MEDIUM 3.1 CVSS:3.1/AV:P/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

Signiant
Product: Signiant
Vendor: Signiant
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Signiant Build 78045 13.5.0 affected
Наблюдалось в версии Signiant Build 79008,14.0.0 affected
Наблюдалось в версии Signiant Build 79687 14.1.0 affected
Наблюдалось в версии Signiant Build 79687 15.0.0 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.