VDB

CNVD-2016-02750

CNVD-2016-02750 PUBLISHED

Cisco Information Server是一个思科数据虚拟化套件的基础,是基于Java的信息服务器。 Cisco Information Server的XML解析器的默认配置解析XML文件时未能正确处理XML外部实体,允许远程攻击者可通过提交特制的XML头获取敏感信息,进行拒绝服务攻击。

Timeline

  • Apr 28, 2016 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›