CA Cloud Service Management(CSM)是美国CA公司的一套软件即服务(SaaS)解决方案。该方案可简化IT服务管理流程、工作流以及重复性任务。 CA CSM Summer 2014之前版本中存在安全漏洞。远程攻击者可借助带有实体声明和实体引用的XML文档利用该漏洞读取任意文件,向内网服务器发送HTTP请求,或造成拒绝服务(CPU和内存消耗)。
CA Cloud Service Management(CSM)是美国CA公司的一套软件即服务(SaaS)解决方案。该方案可简化IT服务管理流程、工作流以及重复性任务。 CA CSM Summer 2014之前版本中存在安全漏洞。远程攻击者可借助带有实体声明和实体引用的XML文档利用该漏洞读取任意文件,向内网服务器发送HTTP请求,或造成拒绝服务(CPU和内存消耗)。