CVE-2014-0644

🟡 Monitoruj

Wykorzystanie XXE w EMC Cloud Tiering Appliance pozwala na zdalne odczytanie dowolnych plików.

CVSS
7.8
EPSS
74.0%
Exploit
none
Vendor
emc
Opis źródłowy (NVD)

EMC Cloud Tiering Appliance (CTA) 10 through SP1 allows remote attackers to read arbitrary files via an api/login request containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, as demonstrated by reading the /etc/shadow file.

xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)74.0%
Opublikowano (NVD)2014-04-17 01:55:05 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje