Vulnerabilidad en la función XSLTCompiledTransform en Ektron Content Management System (CMS) (CVE-2012-5358)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-19
Errores en el procesamiento de datos
Fecha de publicación:
30/10/2017
Última modificación:
20/04/2025
Descripción
La función XSLTCompiledTransform en Ektron Content Management System (CMS) en versiones anteriores a la 8.02 SP5 configura el XSL con enableDocumentFunction establecido como true. Esto permite que atacantes remotos lean archivos arbitrarios y, consecuentemente, omitan la autenticación, modifiquen el estado de vista o provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante datos XSL manipulados.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ektron:ektron_content_management_system:*:sp4:*:*:*:*:*:* | 8.02 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://documentation.ektron.com/current/ReleaseNotes/Release8/8.02SP5.htm
- https://technet.microsoft.com/library/security/msvr12-016
- https://webstersprodigy.net/2012/10/25/cve-2012-5357cve-1012-5358-cool-ektron-xslt-rce-bugs/
- http://documentation.ektron.com/current/ReleaseNotes/Release8/8.02SP5.htm
- https://technet.microsoft.com/library/security/msvr12-016
- https://webstersprodigy.net/2012/10/25/cve-2012-5357cve-1012-5358-cool-ektron-xslt-rce-bugs/



