漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The XMLParse procedure in SAP Sybase Adaptive Server Enterprise (ASE) 15.7 ESD 2 allows remote authenticated users to read arbitrary files via a SQL statement containing an XML document with an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.
漏洞信息
N/A
漏洞
N/A
漏洞
SAP Sybase ASE XML外部实体注入漏洞
漏洞信息
SAP SAP Sybase Adaptive Server Enterprise(ASE)是德国SAP公司的一套关系型数据库管理系统。该系统可在数据密集型环境中使用,并具有速度快、性能稳定等特点。 SAP Sybase ASE 15.7 ESD 2版本中的XMLParse程序中存在XML外部实体注入漏洞。远程经过授权的攻击者可通过构造包含外部实体声明和实体引用结合的XML文档的SQL语句,利用该漏洞读取任意文件。如读取/etc/passwd文件,可通过以下语句实现:SELECT xmlextract('
漏洞信息
N/A
漏洞
N/A