opengroup archi CVE-2023-40235漏洞(CVE-2023-40235)
CVE编号
CVE-2023-40235利用情况
暂无补丁情况
N/A披露时间
2023-08-11漏洞描述
当解析ArchiMate项目文件的XMLNS值时,如果命名空间与预期的ArchiMate URL不匹配,则解析器会访问所提供的资源。如果所提供的资源是指向不接受来宾帐户的共享服务器的UNC路径,则主机将尝试通过使用当前用户会话来验证共享。注意:这个问题是因为Archi使用Eclipse建模框架的不安全配置所致。解决建议
"将组件 archi 升级至 5.1.0 及以上版本"受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | opengroup | archi | * | Up to (excluding) 5.1.0 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 需要
- 可用性 无
- 保密性 高
- 完整性 无
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论