HCL Technologies HCL Unica Platform 安全漏洞 CVE-2021-27777 CNNVD-202205-3206

5.0 AV AC AU C I A
发布: 2022-05-12
修订: 2024-11-21

HCL Technologies HCL Unica Platform是印度HCL Technologies公司的一个先进的企业自动化营销平台。无需人工操作即可处理日常营销任务并捕获最有效的潜在客户。 HCL Technologies HCL Unica Platform 12.x 版本及其之前版本存在安全漏洞,该漏洞源于配置不当的 XML 解析器在未经充分验证的情况下处理用户提供的输入,导致XML外部实体(XXE)注入漏洞。攻击者可以利用此漏洞操纵 XML 内容并注入恶意外部实体引用。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息