Universal Media Server(UMS)是一款媒体服务器,它主要为支持DLNA的设备提供视频、音频和图像查看支持。 UMS 7.1.0版本中用于SSDP/UPnP功能的XML解析引擎存在XML外部实体注入漏洞。远程攻击者可利用该漏洞以运行UMS用户的权限访问文件系统上的文件,启用SMB连接,获取密码或在Windows域中执行命令。
Universal Media Server(UMS)是一款媒体服务器,它主要为支持DLNA的设备提供视频、音频和图像查看支持。 UMS 7.1.0版本中用于SSDP/UPnP功能的XML解析引擎存在XML外部实体注入漏洞。远程攻击者可利用该漏洞以运行UMS用户的权限访问文件系统上的文件,启用SMB连接,获取密码或在Windows域中执行命令。