漏洞信息
# SolarWinds Web Help Desk XXE漏洞
## 概述
SolarWinds Web Help Desk 存在一个 XML 外部实体注入(XXE)漏洞,可能导致敏感信息泄露。
## 影响版本
未明确指出具体版本,但受该问题影响的版本需具备 XML 解析功能并接受用户输入。
## 细节
攻击者可利用 XXE 漏洞读取服务器上的本地文件,从而造成信息泄露。通常情况下,攻击需要具备有效且低权限的账户访问权限。若攻击者能够访问服务器本地,也可能通过修改配置文件进一步利用该漏洞。
## 影响
该漏洞可能导致服务器上的敏感数据被未经授权地读取和泄露。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
SolarWinds Web Help Desk XML External Entity Injection (XXE) Vulnerability
漏洞描述信息
SolarWinds Web Help Desk was reported to be affected by an XML External Entity Injection (XXE) vulnerability that could lead to information disclosure. A valid, low-privilege access is required unless the attacker had access to the local server to modify configuration files.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
XML外部实体引用的不恰当限制(XXE)
漏洞标题
SolarWinds Web Help Desk 代码问题漏洞
漏洞描述信息
SolarWinds Web Help Desk是美国SolarWinds公司的一套服务台和资产管理软件。该软件支持集中式知识库、IT资产管理、项目和任务管理等功能。 SolarWinds Web Help Desk存在代码问题漏洞,该漏洞源于XML外部实体注入,可能导致信息泄露。
CVSS信息
N/A
漏洞类别
代码问题