CVE-2020-4463
90Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 8.2epss 32%
da publicação à arma15 dias
Publicada no NVD29 de jul.
1ª PoC+15d
VulnCheck+1272d
probabilidade de exploração
32%top 2% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Em resumo
IBM Maximo Asset Management nas versões 7.6.0.1 e 7.6.0.2 possui uma vulnerabilidade que permite a invasores injetar código XML malicioso, podendo vazar dados sensíveis da empresa ou consumir recursos de memória do sistema.
Detalhe técnico
A aplicação não valida adequadamente nem desabilita o processamento de entidades externas nos analisadores XML, permitindo que um atacante remoto crie payloads XML maliciosos que desencadeiem ataques XXE, resultando em divulgação de informações ou negação de serviço através do esgotamento de recursos.
Resumo gerado e traduzido por IA a partir da descrição oficial.
IBM Maximo Asset Management 7.6.0.1 and 7.6.0.2 is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources. IBM X-Force ID: 181484.
CVSS:3.0/S:U/PR:N/UI:N/AV:N/I:N/C:H/AC:L/A:L/RL:O/RC:C/E:U
Produtos afetados
IBM · Maximo Asset ManagementPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/54b5c15a1837não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.