CA Cloud Service Management 安全漏洞 CVE-2014-8474 CNNVD-201411-053

7.5 AV AC AU C I A
发布: 2014-11-04
修订: 2017-09-08

CA Cloud Service Management(CSM)是美国CA公司的一套软件即服务(SaaS)解决方案。该方案可简化IT服务管理流程、工作流以及重复性任务。 CA CSM Summer 2014之前版本中存在安全漏洞。远程攻击者可借助带有实体声明和实体引用的XML文档利用该漏洞读取任意文件,向内网服务器发送HTTP请求,或造成拒绝服务(CPU和内存消耗)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息