Informazioni sul CVE-2018-15444
Cisco Energy Management Suite XML External Entity Vulnerability
CWE ID: CWE-611
Base Score (CVSS): N/A
CVE: CVE-2018-15444
Descrizione: A vulnerability in the web-based user interface of Cisco Energy Management Suite Software could allow an authenticated, remote attacker to gain read and write access to information that is stored on an affected system. The vulnerability is due to improper handling of XML External Entity (XXE) entries when parsing certain XML files. An attacker could exploit this vulnerability by convincing a user of an affected system to import a crafted XML file with malicious entries, which could allow the attacker to read and write files within the affected application.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181107-ems-xml-xxe
- https://www.tenable.com/security/research/tra-2018-36
- http://www.securityfocus.com/bid/105860
Prodotti interessati
- Cisco – Cisco Energy Management Suite
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco Energy Management Suite
Anno: 2018
CWE: CWE-611
CVSS: 0.0