Açıklama
IBM Security AppScan'da belirlenmemiş bir güvenlik açığı bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar hassas bilgiler edinebilir. Bu güvenlik açığı, özel hazırlanmış bir XML belgesi aracılığıyla uzak kimliği doğrulanmış kullanıcı tarafından kullanılabilir.
Teknik detaylar
Bu güvenlik açığından yararlanmak için kötü niyetli bir kullanıcının, XML Dış Varlık (XXE) sorunuyla ilişkili bir varlık başvurusuyla bağlantılı bir dış varlık bildirimi içeren bir XML belgesi oluşturması gerekir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!