CVE-2020-4463

admin 2020年12月7日15:32:32评论46 views字数 368阅读1分13秒阅读模式


一、漏洞详情


        说明:在处理XML数据时,IBM Maximo Asset Management容易受到XML外部实体注入(XXE)攻击。远程攻击者可能利用此漏洞来泄露敏感信息或消耗内存资源。

        此漏洞影响以下版本的IBM Maximo Asset Management核心产品。旧版本的Maximo Asset Management可能会受到影响。建议的操作是更新到最新版本。

CVE-2020-4463


CVE-2020-4463


1.数据泄漏


python3 CVE-2020-4463.py --urlhttps://10.0.0.1 -d


2. XXE


python3 CVE 2020-4463.py --urlhttps://10.0.0.1 -X


https://github.com/Ibonok/CVE-2020-4463

本文始发于微信公众号(Khan安全团队):CVE-2020-4463

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年12月7日15:32:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2020-4463https://cn-sec.com/archives/196765.html

发表评论

匿名网友 填写信息