漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
EMC Cloud Tiering Appliance (CTA) 10 through SP1 allows remote attackers to read arbitrary files via an api/login request containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, as demonstrated by reading the /etc/shadow file.
漏洞信息
N/A
漏洞
N/A
漏洞
EMC Cloud Tiering Appliance XML外部实体注入漏洞
漏洞信息
EMC Cloud Tiering Appliance(CTA)是美国易安信(EMC)公司的一套基于策略的文件分层、归档和迁移解决方案。该方案通过自动化文件分层、文件归档和文件迁移等功能优化网络存储(NAS)基础架构。 EMC CTA 10和10 SP1版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞以root权限在受影响系统上读取任意文件。
漏洞信息
N/A
漏洞
N/A