安全研究
安全漏洞
Trellix HX XML实体扩展漏洞(CVE-2025-0617)
发布日期:2025-01-29
更新日期:2025-04-21
受影响系统:Trellix HX <= 10.0.0
描述:
CVE(CAN) ID:
CVE-2025-0617
Trellix HX是美国火眼(Trellix)公司的一款终端安全解决方案。
Trellix HX 10.0.0及之前版本存在XML实体扩展漏洞,攻击者可利用该漏洞向HX面板发送特制的数据,通过恶意删除操作使程序解析使用者流程中包含实体扩展的文件,从而导致程序拒绝服务。
<**>
建议:
厂商补丁:
Trellix
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://thrive.trellix.com/s/article/000014214浏览次数:27
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |