EMC Cloud Tiering Appliance XML外部实体注入漏洞 CVE-2014-0644 CNNVD-201404-370 CNVD-2014-02523

7.8 AV AC AU C I A
发布: 2014-04-17
修订: 2014-04-17

EMC Cloud Tiering Appliance(CTA)是美国易安信(EMC)公司的一套基于策略的文件分层、归档和迁移解决方案。该方案通过自动化文件分层、文件归档和文件迁移等功能优化网络存储(NAS)基础架构。 EMC CTA 10和10 SP1版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞以root权限在受影响系统上读取任意文件。

0%
当前有3条漏洞利用/PoC
当前有3条受影响产品信息