Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en opOpenSocialPlugin (CVE-2013-4335)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2020
Última modificación:
11/02/2020

Descripción

opOpenSocialPlugin versiones 0.8.2.1, posteriores a 0.9.9.2, 0.9.13, 1.2.6: Múltiples Vulnerabilidades de Inyección XML External Entity.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openpne:opopensocialplugin:0.8.2.1:*:*:*:*:openpne:*:*
cpe:2.3:a:openpne:opopensocialplugin:0.9.9.2:*:*:*:*:openpne:*:*
cpe:2.3:a:openpne:opopensocialplugin:0.9.13:*:*:*:*:openpne:*:*
cpe:2.3:a:openpne:opopensocialplugin:1.2.6:*:*:*:*:openpne:*:*