Vulnerabilidad en Java XML (CVE-2009-5135)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/05/2013
Última modificación:
11/04/2025
Descripción
El analizador Java XML en Echo antes v2.1.1 v3.x antes v3.0.b6 permite a atacantes remotos leer archivos arbitrarios a través de una petición que contenga una declaración de entidad externa, en relación con una referencia de entidad, en relación con una entidad externa XML (XXE) tema.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nextapp:echo:*:rc5:*:*:*:*:*:* | 2.1.0 (incluyendo) | |
| cpe:2.3:a:nextapp:echo:2.0:alpha1:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha10:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha11:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha12:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha13:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha14:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha15:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha16:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha2:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha3:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha4:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha5:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha6:*:*:*:*:*:* | ||
| cpe:2.3:a:nextapp:echo:2.0:alpha7:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://echo.nextapp.com/site/node/5742
- http://secunia.com/advisories/34218
- http://www.exploit-db.com/exploits/8191/
- http://www.securityfocus.com/archive/1/501637/100/0/threaded
- http://www.vupen.com/english/advisories/2009/0653
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49167
- https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20090305-0_echo_nextapp_xml_injection.txt
- http://echo.nextapp.com/site/node/5742
- http://secunia.com/advisories/34218
- http://www.exploit-db.com/exploits/8191/
- http://www.securityfocus.com/archive/1/501637/100/0/threaded
- http://www.vupen.com/english/advisories/2009/0653
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49167
- https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20090305-0_echo_nextapp_xml_injection.txt



