DFN-CERT

Advisory-Archiv

2014-1161: Red Hat Enterprise Virtualization Manager: Eine Schwachstelle erlaubt das Auspähen von Informationen und die Durchführung von XXE-Angriffen

Historie:

Version 1 (2014-09-05 17:17)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Beschreibung:

Ein entfernter, einfach authentisierter Angreifer kann bestimmte Dateien ausspähen und in der Folge weitere XML-External-Entity (XXE)-Angriffe durchführen.

Schwachstellen:

CVE-2014-3573

Schwachstelle ermöglicht das Ausspähen von Informationen und XXE-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.