Descrição
Uma vulnerabilidade não especificada foi encontrada no IBM Security AppScan. Ao explorar essas vulnerabilidades, os usuários mal-intencionados podem obter informações confidenciais. Essa vulnerabilidade pode ser explorada por usuários autenticados remotos por meio de um documento XML especialmente criado.
Detalhes técnicos
Para explorar esta vulnerabilidade, o usuário mal-intencionado precisa elaborar um documento XML contendo uma declaração de entidade externa em conjunto com uma referência de entidade, relacionada a um problema de Entidade Externa XML (XXE).
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com