S3browser

S3 Browser

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.22%
  • Veröffentlicht 09.07.2024 21:15:14
  • Zuletzt bearbeitet 21.11.2024 09:24:25

An issue in S3Browser v.11.4.5 and v.10.9.9 and fixed in v.11.5.7 allows a remote attacker to obtain sensitive information via the S3 compatible storage component.

  • EPSS 0.48%
  • Veröffentlicht 19.12.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 04:01:10

S3 Browser before 8.1.5 contains an XML external entity (XXE) vulnerability, allowing remote attackers to read arbitrary files and obtain NTLMv2 hash values by tricking a user into connecting to a malicious server via the S3 protocol.