Huawei E9000 Chassis XML外部实体漏洞 CVE-2016-6898 CNNVD-201608-453

4.9 AV AC AU C I A
发布: 2016-09-07
修订: 2016-09-08

Huawei E9000 Chassis是中国华为(Huawei)公司的一款刀片服务器。 Huawei E9000 Chassis V100R001C00SPC296之前版本中的Hyper Management Module存在XML外部实体漏洞。远程攻击者可借助特制的XML文件利用该漏洞读取任意文件,或造成拒绝服务(Web服务器中断)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息