Vulnerabilidad en el análisis sintáctico de XML en Cisco Prime Service Catalog (CVE-2015-0581)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2015
Última modificación:
12/04/2025
Descripción
El análisis sintáctico de XML en Cisco Prime Service Catalog anterior a 10.1 permite a usuarios remotos autenticados leer ficheros arbitrarios o causar una denegación de servicio (consumo de CPU y memoria) a través de una declaración de entidad externa en conjunto con una referencia de entidad, tal y como fue demostrado por la lectura de claves privadas, relacionado con un problema de entidad externa XML (XXE), también conocido como Bug ID CSCup92880.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:prime_service_catalog:*:*:*:*:*:*:*:* | 10.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150128-psc-xmlee
- http://www.securityfocus.com/bid/72350
- http://www.securitytracker.com/id/1031658
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150128-psc-xmlee
- http://www.securityfocus.com/bid/72350
- http://www.securitytracker.com/id/1031658



