elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Vulnerabilidad XXE en Dell EMC ECOM
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad XXE en Dell EMC ECOM  (Leído 1,085 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.662



Ver Perfil WWW
Vulnerabilidad XXE en Dell EMC ECOM
« en: 30 Abril 2018, 01:46 am »

Dell EMC Common Object Manager (ECOM), componente utilizado en varios productos de Dell EMC que se encuentran afectados por una vulnerabilidad XXE (XML External Entity).

 Una vulnerabilidad de XXE se aprovecha de la configuración del intérprete XML permitiendo:

    Enviar información a una máquina externa (entidades externas).
    Aumentar la carga de red y sistema (ataque de denegación de servicio).

ECOM se ve afectado por una vulnerabilidad de inyección XXE debido a la configuración del analizador XML del producto.

El fallo permitiría incluir referencias hacia entidades externas definidas por el atacante o configuraciones especialmente manipuladas que serían procesadas por el parser XML afectado. Lo que podría ser aprovechado por un atacante remoto para saltar restricciones de seguridad y acceder a ficheros protegidos o provocar una denegación de servicio.

LEER MAS: https://unaaldia.hispasec.com/2018/04/vulnerabilidad-xxe-en-dell-emc-ecom.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
monitor dormido "dell e773s" "cpu dell 320"
Hardware
novato5 3 4,619 Último mensaje 27 Mayo 2011, 21:42 pm
por Aprendiz-Oscuro
Michael Dell y Silver Lake compran Dell por 24.400 millones de dólares
Noticias
wolfbcn 0 1,793 Último mensaje 5 Febrero 2013, 21:30 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines