Vulnerabilidad en la opción para `expand_external_ents` (CVE-2016-9180)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
22/12/2016
Última modificación:
12/04/2025
Descripción
perl-XML-Twig: La opción para `expand_external_ents`, documentada como control de la expansión de la entidad externa en XML::Twig no funciona. Entidades externas siempre se expanden, independientemente de las opciones de los ajustes.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:xmltwig:xml-twig_for_perl:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00020.html
- http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00033.html
- http://www.openwall.com/lists/oss-security/2016/11/04/2
- http://www.securityfocus.com/bid/94219
- http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00020.html
- http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00033.html
- http://www.openwall.com/lists/oss-security/2016/11/04/2
- http://www.securityfocus.com/bid/94219



