Molteplici varianti di XML External Entity (xx) gli attacchi possono essere utilizzati per i dati esfiltrare dalla piattaforma host Windows in GE MDS PulseNet e MDS PulseNet Enterprise versione 3.2.1 e versioni precedenti. |
http://www.securityfocus.com/bid/104377 http://www.gegridsolutions.com/app/DownloadFile.aspx?prod=pulsenet&type=9&file=1 https://ics-cert.us-cert.gov/advisories/ICSA-18-151-02 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10613 |
Vulnerabilità: CVE-2018-10613
