Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe RoboHelp Server (CVE-2023-22274)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
17/11/2023
Última modificación:
22/11/2023

Descripción

Las versiones 11.4 y anteriores de Adobe RoboHelp Server se ven afectadas por una vulnerabilidad de restricción inadecuada de referencia de entidad externa XML ('XXE') que podría provocar la divulgación de información por parte de un atacante no autenticado. La explotación de este problema no requiere la interacción del usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:robohelp_server:*:*:*:*:*:*:*:* 11.4 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información