漏洞标题
IBM OpenPages XML 外部实体注入漏洞
漏洞描述信息
IBM OpenPages with Watson 8.3及9.0版本在处理XML数据时存在XML外部实体注入(XXE)漏洞。远程攻击者可利用此漏洞泄露敏感信息或消耗内存资源。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
漏洞类别
XML外部实体引用的不恰当限制(XXE)
漏洞标题
IBM OpenPages XML external entity injection
漏洞描述信息
IBM OpenPages with Watson 8.3 and 9.0 IBM OpenPages is vulnerable to an XML external entity injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
漏洞类别
XML外部实体引用的不恰当限制(XXE)