Vulnerabilidad en dom4.j org.dom4.io.SAXReader (CVE-2023-45960)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/10/2023
Última modificación:
22/11/2023
Descripción
** EN DISPUTA ** Un problema en dom4.j org.dom4.io.SAXReader v.2.1.4 y anteriores permite a un atacante remoto obtener información confidencial a través de la función setFeature. NOTA: el proveedor y el reportero original indican que esto no es una vulnerabilidad porque setFeature solo establece características que "pueden ser seguras en un caso e inseguras en otro".
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA