CVE-2015-7743

⚪ Do wiadomości

Wrażliwość na zewnętrzne encje XML w PRTG Network Monitor pozwala na odczyt dowolnych plików przez uwierzytelnionych użytkowników.

CVSS
6.5
EPSS
0.3%
Exploit
poc
Vendor
paessler
Opis źródłowy (NVD)

XML external entity vulnerability in PRTG Network Monitor before 16.2.23.3077/3078 allows remote authenticated users to read arbitrary files by creating a new HTTP XML/REST Value sensor that accesses a crafted XML file.

exploit xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2017-01-23 21:59:00 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje