Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Security AppScan Standard y Security AppScan Enterprise (CVE-2016-0288)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2016
Última modificación:
12/04/2025

Descripción

IBM Security AppScan Standard 8.7.x, 8.8.x y 9.x en versiones anteriores a 9.0.3.2 y Security AppScan Enterprise permiten a usuarios remotos autenticados leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de entidad, relacionado con un problema XML External Entity (XXE).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_appscan:8.7.0.0:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:8.7.0.1:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:8.8.0.0:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.0.0:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.0.1:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.1.0:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.1.1:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.2.0:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.2.1:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.3.0:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.3.1:*:*:*:standard:*:*:*