漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The Profile Importer feature in monarch.cgi in the MONARCH component in GroundWork Monitor Enterprise 6.7.0 allows remote authenticated users to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.
漏洞信息
N/A
漏洞
N/A
漏洞
GroundWork Monitor Enterprise Profile Importer功能权限许可和访问控制漏洞
漏洞信息
GroundWork Monitor Enterprise是美国GroundWork公司的一款开放的、功能全面的监控平台。 GroundWork Monitor Enterprise 6.7.0版本中的MONARCH组件中的monarch.cgi中的Profile Importer功能中存在漏洞。远程经过授权的攻击者可通过包含外部实体声明与实体引用相结合的XML文档利用该漏洞读取任意文件。
漏洞信息
N/A
漏洞
N/A