PNMsoft Sequence Kinetics Monitoring... CVE-2014-6303 CNNVD-201502-411

5.0 AV AC AU C I A
发布: 2015-02-19
修订: 2015-02-19

PNMsoft Sequence Kinetics是PNMsoft公司的一套能够组织建模,设计和执行的智能工作流应用程序。Monitoring Administration是其中的一个监控管理页面。 PNMsoft Sequence Kinetics 7.5及之前版本的Monitoring Administration页面中存在安全漏洞,该漏洞源于程序在实体扩展期间没有正确删除递归。远程攻击者可借助带有大量嵌套实体引用的XML文档利用该漏洞造成拒绝服务(资源消耗)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息