Veeam ONE 代码问题漏洞 CVE-2020-15418 CNNVD-202007-376 CNVD-2020-51517

7.8 AV AC AU C I A
发布: 2020-07-28
修订: 2024-11-21

Veeam ONE是瑞士Veeam公司的一套IT监控和报告工具。该产品支持备份监控、虚拟和物理环境的运行状况监控等功能。 Veeam ONE 10.0.0.750_20200415版本中的SSRSReport类存在代码问题漏洞,该漏洞源于程序没有正确限制XML外部实体的引用。攻击者可借助特制文档利用该漏洞导致信息泄露。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息