Vulnerabilidad en el framework AMF en Granite Data Services (CVE-2016-2340)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2016
Última modificación:
12/04/2025
Descripción
El framework AMF en Granite Data Services 3.1.1-SNAPSHOT permite a usuarios remotos autenticados leer archivos arbitrarios, enviar peticiones TCP a servidores de la intranet o provocar una denegación de servicio a través de una declaración de entidad externa XML en conjunción con una referencia de entidad, relacionada con un problema XML External Entity (XXE).
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:graniteds:granite_data_services:3.1.1-snapshot:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



