Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la opción para `expand_external_ents` (CVE-2016-9180)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
22/12/2016
Última modificación:
12/04/2025

Descripción

perl-XML-Twig: La opción para `expand_external_ents`, documentada como control de la expansión de la entidad externa en XML::Twig no funciona. Entidades externas siempre se expanden, independientemente de las opciones de los ajustes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xmltwig:xml-twig_for_perl:-:*:*:*:*:*:*:*