Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Reference Data Management en IBM InfoSphere Master Data Management (CVE-2015-1909)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/05/2015
Última modificación:
12/04/2025

Descripción

El analizador sintáctico de XML en el componente Reference Data Management en el servidor en IBM InfoSphere Master Data Management (MDM) 10.1 anterior a IF1, 11.0 anterior a FP3, 11.3, y 11.4 anterior a FP2 permite a atacantes remotos leer ficheros arbitrarios, y como consecuencia obtener el acceso administrativo, a través de una declaración de entidad externa en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:infosphere_master_data_management_server:10.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_master_data_management_server:11.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_master_data_management_server:11.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_master_data_management_server:11.4:*:*:*:*:*:*:*