Cisco Information Server XML解析器安全漏洞 CVE-2016-1343 CNNVD-201604-626

6.4 AV AC AU C I A
发布: 2016-04-30
修订: 2016-05-04

Cisco Information Server(CIS)是美国思科(Cisco)公司的一个思科数据虚拟化套件(Cisco Data Virtualization Suite)的基础,是基于Java的信息服务器。 Cisco CIS 6.2版本的XML解析器的默认配置中存在安全漏洞,该漏洞源于程序解析XML文件时没有正确处理XML外部实体。远程攻击者可通过提交特制的XML头利用该漏洞读取任意文件,或造成拒绝服务(CPU和内存消耗)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息