Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Loftware Spectrum (CVE-2023-37233)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
10/09/2024
Última modificación:
18/09/2024

Descripción

Loftware Spectrum anterior a 4.6 HF14 permite ataques XXE autenticados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:loftware:spectrum:*:*:*:*:*:*:*:* 4.6_hf14 (excluyendo)